LONDON (IT BOLTWISE) – Die kürzlich entdeckte Sicherheitslücke React2Shell, bekannt als CVE-2025-55182, wird von Hackergruppen mit Verbindungen zu China aktiv ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Anmeldung Code auf Servern auszuführen, was insbesondere für Anwendungen, die React Server Components nutzen, ein erhebliches Risiko darstellt.

Die Sicherheitslücke React2Shell, die unter der Kennung CVE-2025-55182 bekannt ist, hat die Aufmerksamkeit von Hackergruppen mit Verbindungen zu China auf sich gezogen. Diese Gruppen nutzen die Schwachstelle aus, um ohne Anmeldung Code auf Servern auszuführen. Besonders betroffen sind Anwendungen, die auf React 19.x und Next.js 15.x oder 16.x laufen und die App Router-Funktion verwenden. Selbst Anwendungen, die keine Serveraktionen aufrufen, sind gefährdet, solange sie React Server Components unterstützen.
Die Schwachstelle wurde nur wenige Stunden nach ihrer öffentlichen Bekanntgabe von AWS-Sicherheitsexperten in ihrem MadPot-Honeypot-Netzwerk entdeckt. Diese Experten haben schnell reagiert, indem sie neue Verteidigungsmaßnahmen über Sonaris eingeführt und die AWS WAF Managed Rules aktualisiert haben. Dennoch warnen sie, dass diese Maßnahmen kein Ersatz für schnelle Patches auf von Kunden betriebenen EC2-Instanzen, Containern und On-Premise-Hosts sind.
Die Angriffe, die von Gruppen wie Earth Lamia und Jackpot Panda ausgehen, zeigen, dass diese Hacker aktiv öffentlich zugänglichen Proof-of-Concept-Code gegen reale Anwendungen testen. Einige dieser Hackergruppen verbringen fast eine Stunde damit, ihre Payloads zu verfeinern und Befehle wie ‘whoami’, ‘id’ und das Schreiben von Dateien in ‘/tmp/pwned.txt’ auszuführen. Diese Aktivitäten verdeutlichen die Dringlichkeit, mit der Unternehmen ihre Systeme gegen diese Bedrohung absichern müssen.
Ein typischer Angriff mit React2Shell beginnt mit einer speziell gestalteten POST-Anfrage an einen React Server Components-Endpunkt. Der Körper dieser Anfrage enthält eine gefälschte ‘action’-Payload, die den unsicheren Deserialisierungsschritt ausnutzt, um JavaScript auf dem Server zu injizieren. Sobald die Payload auf dem Server landet, können Shell-Befehle ausgeführt, Dateien im ‘/tmp’-Verzeichnis erstellt oder neue ausgehende Verbindungen vom Node-Prozess geöffnet werden.
Obwohl viele öffentliche Exploits fehlerhaft sind, feuern Angreifer sie dennoch in großem Maßstab ab, um Protokolle mit Rauschen zu füllen und funktionierende Angriffsketten zu verbergen. Sicherheitsteams sollten nach diesen Headern und Mustern suchen sowie nach ungewöhnlichen Kindprozessen von Node.js, um diese Anzeichen schnell von Incident-Respondern überprüfen zu lassen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "China-Nexus-Hacker nutzen React2Shell-Schwachstelle aus" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "China-Nexus-Hacker nutzen React2Shell-Schwachstelle aus" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »China-Nexus-Hacker nutzen React2Shell-Schwachstelle aus« bei Google Deutschland suchen, bei Bing oder Google News!