
Ein Bash-Skript zum Scannen Ihres Servers auf React-Anwendungen, die anfällig für **CVE-2025-55182** sind — eine kritische Remote-Code-Ausführung-Sicherheitslücke (CVSS 10.0) in React Server Components.
Ein Bash-Skript zum Scannen Ihres Servers auf React-Anwendungen, die anfällig für CVE-2025-55182 sind – eine kritische Schwachstelle zur Remote-Codeausführung (CVSS 10.0) in React Server Components.
Am 3. Dezember 2025 hat das React-Team eine kritische Sicherheitslücke in React Server Components bekannt gegeben. Ein nicht authentifizierter Angreifer kann einen Fehler in der Art und Weise ausnutzen, wie React Nutzlasten entschlüsselt, die an React Server Function Endpunkte gesendet werden, um Remote-Codeausführung zu erreichen.
Betroffene Pakete:
react-server-dom-webpack Versionen 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel Versionen 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack Versionen 19.0.0, 19.1.0, 19.1.1, 19.2.0Behobene Versionen: 19.0.1, 19.1.2, 19.2.1
📖 Offizieller React-Blogbeitrag
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
# Make executable
chmod +x scan-react-vuln.sh
# Run with sudo for full system scan
sudo ./scan-react-vuln.sh
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln
# Now run from anywhere
sudo scan-react-vuln
Das Skript scannt die folgenden Verzeichnisse auf React-Anwendungen:
| Location | Beschreibung |
|---|---|
/root | Home-Verzeichnis des Root-Benutzers |
/home/* | Alle Benutzer-Home-Verzeichnisse |
/var/www | Übliches Webserver-Stammverzeichnis |
/srv | Service-Datenverzeichnis |
/opt | Optionale Anwendungssoftware |
node_modules/ Verzeichnisse.cache/, .npm/, .pnpm/ Verzeichnissewp-content/, wp-includes/, plugins/, themes/)Der Scanner liefert farblich kodierte Ausgaben:
============================================================
React CVE-2025-55182 Vulnerability Scanner
Critical: Remote Code Execution (CVSS 10.0)
============================================================
Scanning for React applications...
Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
Path: /home/deploy/my-nextjs-app
Owner: deploy
- [email protected] (VULNERABLE)
- [email protected] (UPDATE RECOMMENDED)
[SAFE] my-react-spa
Path: /home/deploy/my-react-spa
Owner: deploy
- [email protected]
============================================================
SCAN COMPLETE
============================================================
find, grep, sed)jq für zuverlässigeres JSON-Parsingbash --version
Wenn der Scanner angreifbare Anwendungen findet, aktualisieren Sie diese sofort:
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest
npm install [email protected] # or latest in your release line
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
sudo aus, um alle Benutzerverzeichnisse zu scannen0 = keine Schwachstellen gefunden1 = Schwachstellen erkannt (nützlich für CI/CD)MIT-Lizenz - Kostenlose Nutzung, Modifikation und Verbreitung.
Pull-Requests willkommen! Bitte stellen Sie sicher, dass Änderungen:
jq funktionierenMit ❤️ für die React-Community gemacht. Bleiben Sie sicher! 🛡️