
Eine kuratierte Liste von Ressourcen zu CVE-2025-55182, der kritischen Schwachstelle zur Remote Code Execution (RCE) in React Server Components, bekannt als "React2Shell".
Eine kuratierte Liste von Ressourcen zu CVE-2025-55182, der kritischen Remote Code Execution (RCE)-Sicherheitslücke in React Server Components, bekannt als "React2Shell".
Ziel: Die Geschichte, Mechanik und Behebung der React2Shell-Sicherheitslücke für Forscher und Sicherheitsingenieure zu dokumentieren.
Offizielle Dokumentation und Schweregradbewertung.
react-server-dom-webpack, parcel und turbopack.Technische Tiefenbohrungen in die Grundursache, Angriffsketten und das "Flight"-Protokoll.
Regeln, Skripte und WAF-Konfigurationen zum Schutz der Infrastruktur.
cve-canary WAF-Regeln.Echtzeit-Analysen, Threads und Kommentare aus der Sicherheitsgemeinschaft.
Proof of Concepts (PoC).
Berichterstattung über aktive Bedrohungsakteure und breitere Branchenabdeckung.
Diese Bibliothek wird von der Community gepflegt. Bitte lesen Sie CONTRIBUTING.md, um eine Ressource hinzuzufügen.