
Reale Vorfallreaktion für CVE-2025-55182 (React2Shell) — Skriptinjektion, Serverbehebung und Bericht nach dem Vorfall
Typ: Live-Produktion Incident Response
Schwachstelle: CVE-2025-55182 — React Server Components Unsichere Deserialisierung (RCE)
Betroffenes System: Next.js Frontend + Remote-Produktionsserver
Rolle: Cyber Security Praktikant — SenseLive Technologies
Datum: 24.–26. Februar 2026
Ein synchronisierter Angriff zielte sowohl auf die Frontend-Anwendung als auch auf den Remote-Produktionsserver ab. Der Angriff nutzte CVE-2025-55182 aus, eine kritische, unauthentifizierte RCE-Schwachstelle im React Server Components (RSC) Flight-Protokoll, was zu Folgendem führte:
/tmp, /var/www, Cron-Jobs| Eigenschaft | Detail |
|---|---|
| CVE ID | CVE-2025-55182 |
| Komponente | React Server Components — RSC Flight Protocol |
| Angriffstyp | Unsichere Deserialisierung → Unauthentifizierte RCE |
| Authentifizierung erforderlich | Keine |
| Angriffskomplexität | Niedrig — einzelne manipulierte HTTP-Anfrage |
| Standardkonfiguration angreifbar | Ja |
| Nach der Ausnutzung | Ernte von Cloud-Anmeldeinformationen, Krypto-Mining |
| Betroffener Umfang | ~39% der Cloud-Umgebungen zum Zeitpunkt der Entdeckung |
Ursache: Vom Angreifer kontrollierte Daten beeinflussen die serverseitige Ausführung durch die Deserialisierungslogik der RSC-Nutzlast. Es sind keine Codeänderungen durch Entwickler erforderlich, um angreifbar zu sein — standardmäßige create-next-app Produktionsbuilds sind betroffen.
Dieser Bericht wird in bereinigter Form mit Genehmigung von SenseLive Technologies veröffentlicht. Spezifische Details der Exploit-Nutzlasten werden gemäß den Praktiken der verantwortungsvollen Offenlegung zurückgehalten. Alle Reaktionsmaßnahmen wurden an Systemen durchgeführt, die SenseLive Technologies gehören, während eines aktiven Praktikums.
Incident Response CVE Analysis RCE Next.js Security React Server Components Script Injection SSH Hardening Credential Rotation Post-Incident Reporting Server Forensics Persistence Mechanism Detection Responsible Disclosure