Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fix-react2shell-next — Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC-App zu beheben. | Kitploit
Tools/GitHubGitHub/vercel-labs/fix-react2shell-next
SchwachstellenscannerCode-AnalyseScripting & AutomatisierungWebsicherheitDevSecOpsLieferkettensicherheit
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC-App zu beheben.

Repository anzeigen
40163vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

fix-react2shell-next

fix-react2shell-next

Ein Befehl, um CVE-2025-66478 (React 2 Shell RCE) in Ihrer Next.js / React RSC App zu beheben.

root@kitploit:~
npx fix-react2shell-next

Deterministische Versionsaktualisierungen gemäß den offiziellen Sicherheitshinweisen.

Was es tut

  1. Scannt rekursiv alle package.json-Dateien (unterstützt Monorepos)
  2. Prüft auf anfällige Versionen von:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. Patcht auf die richtige behobene Version basierend auf Ihrer aktuellen Version
  4. Aktualisiert Ihre Lockdatei mit dem erkannten Paketmanager

Betroffene Versionen

Next.js

React RSC Pakete

Aktuelle VersionBehobene Version
19.0.019.0.1
19.1.0, 19.1.119.1.2
19.2.019.2.1

Verwendung

Prüfen & Beheben (Interaktiv)

root@kitploit:~
npx fix-react2shell-next

Automatische Behebung (CI / Nicht interaktiv)

root@kitploit:~
npx fix-react2shell-next --fix

Nur Prüfen (Probelauf)

root@kitploit:~
npx fix-react2shell-next --dry-run

JSON-Ausgabe (für Skripte)

root@kitploit:~
npx fix-react2shell-next --json

Beispielausgabe

root@kitploit:~
🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner

📂 Found 3 package.json file(s)

🚨 Found 2 vulnerable file(s):

  📄 package.json
     next: ^15.1.0 → 15.1.9

  📄 apps/web/package.json
     next: ^15.4.3 → 15.4.8
     react-server-dom-webpack: 19.1.0 → 19.1.2

🔧 Apply fixes? [Y/n] y

🔧 Applying fixes...

   ✓ Updated package.json
   ✓ Updated apps/web/package.json

📦 Package manager: pnpm
🔄 Refreshing lockfile...

$ pnpm install

✅ Patches applied!
   Remember to test your app and commit the changes.

Monorepo-Unterstützung

Das Tool findet automatisch alle package.json-Dateien in Ihrem Projekt, mit Ausnahme von:

  • node_modules
  • .next, .turbo, .vercel, .nuxt
  • dist, build, .output
  • coverage

Funktioniert mit npm-, yarn-, pnpm- und bun-Workspaces.

Referenzen

  • GitHub Advisory GHSA-9qr9-h5gf-34mp
  • Next.js Sicherheitshinweis
  • React Sicherheitshinweis

Lizenz

MIT

Tool herunterladen
Aktuelle VersionBehobene Version
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7
15.x canaries15.6.0-canary.58
16.x canaries16.1.0-canary.12
14.3.0-canary.77+Downgrade auf 14.3.0-canary.76 oder Upgrade auf 15.0.5