Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react-vuln-scanner — Ein Bash-Skript zum Scannen Ihres Servers auf React-Anwendungen, die anfällig für **CVE-2025-55182** sind — eine kritische Remote-Code-Ausführung-Sicherheitslücke (CVSS 10.0) in React Server Components. | Kitploit
Tools/GitHubGitHub/umairahmadh/react-vuln-scanner
SchwachstellenscannerCode-AnalyseExploitationScripting & AutomatisierungWebsicherheitDevSecOps
GitHubumairahmadh/react-vuln-scanner

react-vuln-scanner

Ein Bash-Skript zum Scannen Ihres Servers auf React-Anwendungen, die anfällig für **CVE-2025-55182** sind — eine kritische Remote-Code-Ausführung-Sicherheitslücke (CVSS 10.0) in React Server Components.

Repository anzeigen
15vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React CVE-2025-55182 Schwachstellen-Scanner

Ein Bash-Skript zum Scannen Ihres Servers auf React-Anwendungen, die anfällig für CVE-2025-55182 sind – eine kritische Schwachstelle zur Remote-Codeausführung (CVSS 10.0) in React Server Components.

⚠️ Über die Schwachstelle

Am 3. Dezember 2025 hat das React-Team eine kritische Sicherheitslücke in React Server Components bekannt gegeben. Ein nicht authentifizierter Angreifer kann einen Fehler in der Art und Weise ausnutzen, wie React Nutzlasten entschlüsselt, die an React Server Function Endpunkte gesendet werden, um Remote-Codeausführung zu erreichen.

Betroffene Pakete:

  • react-server-dom-webpack Versionen 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel Versionen 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack Versionen 19.0.0, 19.1.0, 19.1.1, 19.2.0

Behobene Versionen: 19.0.1, 19.1.2, 19.2.1

📖 Offizieller React-Blogbeitrag

🚀 Schnellstart

Einzeilige Installation und Ausführung

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash

Manuelle Installation

root@kitploit:~
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh

# Make executable
chmod +x scan-react-vuln.sh

# Run with sudo for full system scan
sudo ./scan-react-vuln.sh

Systemweite Installation

root@kitploit:~
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln

# Now run from anywhere
sudo scan-react-vuln

📋 Was wird gescannt

Das Skript scannt die folgenden Verzeichnisse auf React-Anwendungen:

LocationBeschreibung
/rootHome-Verzeichnis des Root-Benutzers
/home/*Alle Benutzer-Home-Verzeichnisse
/var/wwwÜbliches Webserver-Stammverzeichnis
/srvService-Datenverzeichnis
/optOptionale Anwendungssoftware

Ausgeschlossene Verzeichnisse (zur Reduzierung von Fehlalarmen)

  • node_modules/ Verzeichnisse
  • .cache/, .npm/, .pnpm/ Verzeichnisse
  • WordPress-Verzeichnisse (wp-content/, wp-includes/, plugins/, themes/)

🎨 Ausgabe

Der Scanner liefert farblich kodierte Ausgaben:

  • 🔴 [ANGREIFBAR] - Die Anwendung hat angreifbare RSC-Pakete installiert
  • 🟢 [SICHER] - Die Anwendung hat React, aber keine angreifbaren Pakete
  • 🟡 [UPDATE EMPFOHLEN] - React-Version, die möglicherweise betroffen ist

Beispielausgabe

root@kitploit:~
============================================================
  React CVE-2025-55182 Vulnerability Scanner
  Critical: Remote Code Execution (CVSS 10.0)
============================================================

Scanning for React applications...

Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
  Path: /home/deploy/my-nextjs-app
  Owner: deploy
    - [email protected] (VULNERABLE)
    - [email protected] (UPDATE RECOMMENDED)

[SAFE] my-react-spa
  Path: /home/deploy/my-react-spa
  Owner: deploy
    - [email protected]

============================================================
  SCAN COMPLETE
============================================================

🔧 Voraussetzungen

  • Bash 4.0+ (für assoziative Arrays)
  • Linux/macOS (verwendet find, grep, sed)
  • Optional: jq für zuverlässigeres JSON-Parsing

Überprüfen Sie Ihre Bash-Version:

root@kitploit:~
bash --version

🛠️ Beheben von Schwachstellen

Wenn der Scanner angreifbare Anwendungen findet, aktualisieren Sie diese sofort:

Allgemeine React-Apps

root@kitploit:~
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest

Next.js

root@kitploit:~
npm install [email protected]   # or latest in your release line

React Router (mit RSC)

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-parcel@latest

Waku

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest

🔒 Sicherheitshinweise

  • Führen Sie das Skript mit sudo aus, um alle Benutzerverzeichnisse zu scannen
  • Das Skript ist schreibgeschützt und ändert keine Dateien
  • Exit-Code 0 = keine Schwachstellen gefunden
  • Exit-Code 1 = Schwachstellen erkannt (nützlich für CI/CD)

📄 Lizenz

MIT-Lizenz - Kostenlose Nutzung, Modifikation und Verbreitung.

🤝 Mitwirken

Pull-Requests willkommen! Bitte stellen Sie sicher, dass Änderungen:

  1. Keine Fehlalarme verursachen
  2. Abwärtskompatibilität erhalten
  3. Ohne installiertes jq funktionieren

📚 Referenzen

  • CVE-2025-55182
  • React-Sicherheitshinweis
  • Next.js-Änderungsprotokoll

Mit ❤️ für die React-Community gemacht. Bleiben Sie sicher! 🛡️

Tool herunterladen