
Passives Erkennungstool für CVE-2025-55182, das anfällige React Server Components identifiziert. Scannt package.json, JavaScript-Bundles, HTTP-Header und API-Endpunkte, um betroffene Versionen in der Webinfrastruktur zu identifizieren.
Erkennungswerkzeuge zum Auffinden angreifbarer React Server Components in Ihrer Infrastruktur.
# Abhängigkeiten installieren
pip3 install requests
# Versionserkennung (passiv, sicher für den Produktionseinsatz)
python3 checker.py -u https://your-app.com
React Server Components:
Next.js:
Behoben in:
Passive Versionserkennung. Sicher für den Produktionseinsatz, löst keine Alarme aus.
# Einzelnes Ziel
python3 checker.py -u https://app.example.com
# Mehrere Ziele
python3 checker.py -l targets.txt -o results.json
# Ausführlicher Modus
python3 checker.py -u https://app.example.com -v
Prüft auf Versionsstrings in package.json, JavaScript-Bundles, HTTP-Headern und API-Endpunkten.
Falls Sie Nuclei verwenden:
# Versionserkennung
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
Aktualisieren Sie auf gepatchte Versionen:
npm update react-server-dom-webpack@latest
npm update next@latest
Überprüfen Sie den Fix:
npm list react-server-dom-webpack next

Das Versionserkennungswerkzeug ist sicher für die Produktion und löst keine Sicherheitsalarme aus. Verwenden Sie es für die anfängliche Erkennung und kontinuierliche Überwachung.