Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fix-react2shell-next — Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC-App zu beheben. | Kitploit
Tools/GitHubGitHub/vercel-labs/fix-react2shell-next
SchwachstellenscannerCode-AnalyseScripting & AutomatisierungWebsicherheitDevSecOpsLieferkettensicherheit
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC-App zu beheben.

Repository anzeigen
4016348vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

fix-react2shell-next

fix-react2shell-next

Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC App zu beheben.

root@kitploit:~
npx fix-react2shell-next

Deterministische Versionsaktualisierungen gemäß den offiziellen Sicherheitshinweisen.

Was es tut

  1. Scannt rekursiv alle package.json-Dateien (unterstützt Monorepos)
  2. Prüft auf anfällige Versionen von:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  • Patcht auf die richtige behobene Version basierend auf Ihrer aktuellen Version
  • Aktualisiert Ihre Lockdatei mit dem erkannten Paketmanager
  • Betroffene Versionen

    Next.js

    Aktuelle VersionBehobene Version
    15.0.0 – 15.0.415.0.5
    15.1.0 – 15.1.815.1.9
    15.2.0 – 15.2.515.2.6
    15.3.0 – 15.3.515.3.6
    15.4.0 – 15.4.715.4.8
    15.5.0 – 15.5.615.5.7
    16.0.0 – 16.0.616.0.7
    15.x canaries15.6.0-canary.58
    16.x canaries16.1.0-canary.12
    14.3.0-canary.77+Downgrade auf 14.3.0-canary.76 oder Upgrade auf 15.0.5

    React RSC Pakete

    Aktuelle VersionBehobene Version
    19.0.019.0.1
    19.1.0, 19.1.119.1.2
    19.2.019.2.1

    Verwendung

    Prüfen & Beheben (Interaktiv)

    root@kitploit:~
    npx fix-react2shell-next
    

    Automatische Behebung (CI / Nicht interaktiv)

    root@kitploit:~
    npx fix-react2shell-next --fix
    

    Nur Prüfen (Probelauf)

    root@kitploit:~
    npx fix-react2shell-next --dry-run
    

    JSON-Ausgabe (für Skripte)

    root@kitploit:~
    npx fix-react2shell-next --json
    

    Beispielausgabe

    root@kitploit:~
    🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner
    
    📂 Found 3 package.json file(s)
    
    🚨 Found 2 vulnerable file(s):
    
      📄 package.json
         next: ^15.1.0 → 15.1.9
    
      📄 apps/web/package.json
         next: ^15.4.3 → 15.4.8
         react-server-dom-webpack: 19.1.0 → 19.1.2
    
    🔧 Apply fixes? [Y/n] y
    
    🔧 Applying fixes...
    
       ✓ Updated package.json
       ✓ Updated apps/web/package.json
    
    📦 Package manager: pnpm
    🔄 Refreshing lockfile...
    
    $ pnpm install
    
    ✅ Patches applied!
       Remember to test your app and commit the changes.
    

    Monorepo-Unterstützung

    Das Tool findet automatisch alle package.json-Dateien in Ihrem Projekt, mit Ausnahme von:

    • node_modules
    • .next, .turbo, .vercel, .nuxt
    • dist, build, .output
    • coverage

    Funktioniert mit npm-, yarn-, pnpm- und bun-Workspaces.

    Referenzen

    • GitHub Advisory GHSA-9qr9-h5gf-34mp
    • Next.js Sicherheitshinweis
    • React Sicherheitshinweis

    Lizenz

    MIT

    Tool herunterladen