Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182-mitigator | Kitploit
Tools/GitHubGitHub/rashedhasan090/cve-2025-55182-mitigator
DefensivwerkzeugeSchwachstellenscannerCode-AnalyseWebsicherheitDevSecOpsLieferkettensicherheit
GitHubrashedhasan090/cve-2025-55182-mitigator

cve-2025-55182-mitigator

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 8 MonatenNoch nicht geprüft

cve-2025-55182-mitigator

Defensiver Scanner + Mitigationsanleitung für CVE-2025-55182 (unsichere Deserialisierung von React Server Components / Flight-Protokoll).

Dieses Tool soll Ihnen helfen:

  • Repos zu identifizieren, die basierend auf den Abhängigkeitsversionen wahrscheinlich verwundbar sind
  • schnell die endgültigen Mitigationsziele (Patch/Upgrade) anzuwenden

Wichtig

  • Sofortiges Patchen ist die einzige endgültige Mitigation.
  • Dieses Tool kann die Ausnutzbarkeit nicht beweisen. Es verwendet Versionsheuristiken plus Repository-Signale.
  • Falls Sie eine Kompromittierung vermuten, befolgen Sie Ihren Incident-Response-Prozess.

Upgrade-Ziele (endgültige Mitigation)

Gemäß der Anleitung von Dezember 2025:

  • React: 19.0.1 oder 19.1.2 oder 19.2.1
  • Next.js: 16.0.7 oder 15.5.7 oder 15.4.8 oder 15.3.6 oder 15.2.6 oder 15.1.9 oder 15.0.5

Installation

Aus diesem Repository:

root@kitploit:~
npm install

Ausführen mit Node:

root@kitploit:~
node cli.js scan .

Oder global installieren:

root@kitploit:~
npm install -g .
cve-2025-55182 scan .

Verwendung

Ein Repository scannen

root@kitploit:~
cve-2025-55182 scan /path/to/repo

JSON-Ausgabe:

root@kitploit:~
cve-2025-55182 scan /path/to/repo --json

CI-freundlicher Exit-Code:

root@kitploit:~
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
  • gibt 2 zurück, wenn wahrscheinlich verwundbar
  • gibt 0 zurück, wenn nicht als verwundbar markiert
  • gibt 1 bei Fehlern zurück

Mitigationsziele ausgeben

root@kitploit:~
cve-2025-55182 help-mitigate

Optionale Härtungs-Snippets generieren

Diese sind kein Ersatz für das Patchen.

root@kitploit:~
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx

Was geprüft wird

  • package.json-Abhängigkeitsbereiche für next, react, react-dom, react-server
  • Lockfiles, um die aufgelösten Versionen zu finden:
    • package-lock.json
    • pnpm-lock.yaml
    • yarn.lock

Lizenz

MIT

Tool herunterladen