Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
flight-risk — Sicherheits-Toolkit für CVE-2025-55182 (React2Shell) — scannen, erkennen, korrelieren und testen Sie die React Server Components RCE-Schwachstelle | Kitploit
Tools/GitHubGitHub/joaoreis13/flight-risk
Management von Indicators of Compromise (IOC)SchwachstellenscannerContainer-SicherheitExploitationWebanwendungs-ExploitationCloud-SicherheitDevSecOpsIncident ResponseLog-Analyse
GitHubjoaoreis13/flight-risk

flight-risk

Sicherheits-Toolkit für CVE-2025-55182 (React2Shell) — scannen, erkennen, korrelieren und testen Sie die React Server Components RCE-Schwachstelle

vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

flight-risk

flight risk /flaɪt rɪsk/ — Das Flight-Protokoll von React ist die Serialisierungsschicht hinter React Server Components. CVE-2025-55182 nutzt eine Deserialisierungsschwachstelle in Flight aus, um eine RCE ohne Authentifizierung zu erreichen. Wenn Ihre App RSC verwendet, ist sie ein flight risk.

Sicherheits-Toolkit für CVE-2025-55182 (React2Shell) — eine vorauthentifizierte Remote-Codeausführung-Schwachstelle (CVSS 10.0) in React Server Components. Scannen, erkennen, korrelieren und testen.

Was ist enthalten

ToolBeschreibung
react2shell-scannerDurchsucht GitHub-Organisationen und GCP-Projekte nach anfälligen React/Next.js-Abhängigkeiten. Authorisierter Exploit-Test (Safe-Probe, Datei lesen, Verzeichnis auflisten, Befehl ausführen).
gcp-ioc-scannerDurchsucht GCP Cloud Logging nach Indikatoren für Kompromittierung (IOC) über mehrere Projekte und K8s-Dienste hinweg. Plug-in-fähige IOC-Definitionen.
gcp-log-correlatorKorreliert GCP-Logereignisse nach zeitlicher Nähe auf demselben Pod – z.B. findet heraus, welche HTTP-Anfrage einen RCE-Fehler ausgelöst hat.

Schnellstart

root@kitploit:~
# Clone
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk

# Install dependencies
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml   # for gcp-ioc-scanner

# Make scripts executable
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator

# Authenticate
gh auth login                          # GitHub scanning
gcloud auth application-default login  # GCP scanning + log analysis

Verwendung

Alle Befehle werden aus dem Repository-Stammverzeichnis ausgeführt.

GitHub-Organisation nach anfälligen Abhängigkeiten durchsuchen

root@kitploit:~
react2shell-scanner/bin/scan-github \
  --org YOUR_GITHUB_ORG \
  --output ./results/github

GCP-Projekt nach anfälligen Container-Images durchsuchen

root@kitploit:~
react2shell-scanner/bin/scan-gcp \
  --project YOUR_GCP_PROJECT \
  --output ./results/gcp

Kombinierter Scan (GitHub + GCP)

root@kitploit:~
react2shell-scanner/bin/scan-all \
  --org YOUR_GITHUB_ORG \
  --project YOUR_GCP_PROJECT \
  --output ./results

Sichere Schwachstellenerkennung (keine Codeausführung)

root@kitploit:~
python3 react2shell-scanner/cli.py https://your-app.example.com

Authorisierter Exploit-Test

root@kitploit:~
# Dry run — show payload without sending
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com

# Read file via RCE
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname

# List directory via RCE
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app

# Execute command via RCE
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"

# Batch targets
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json

GCP-Logs nach IOC-Mustern durchsuchen

root@kitploit:~
gcp-ioc-scanner/gcp-ioc-scanner \
  --targets gcp-ioc-scanner/examples/targets-example.yaml \
  --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
  --start 2026-01-01 \
  --end 2026-04-01 \
  --output ./results/ioc-scan

Logereignisse korrelieren (die Anfrage finden, die einen RCE verursacht hat)

root@kitploit:~
gcp-log-correlator/gcp-log-correlator \
  --project YOUR_GCP_PROJECT \
  --namespace frontend \
  --pod-pattern "web-app.*" \
  --trigger-filter 'severity=ERROR' \
  --preceding-filter 'httpRequest.requestMethod:*' \
  --window 30s \
  --start 2026-04-01T00:00:00Z \
  --end 2026-04-02T00:00:00Z \
  --format json,markdown \
  --output ./results/correlation

Docker

root@kitploit:~
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell

Verzeichnisstruktur

root@kitploit:~
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│   ├── bin/                        # scan-github, scan-gcp, scan-all
│   ├── cli.py                      # Exploit testing CLI
│   ├── exploit.py                  # Exploitation logic
│   ├── utils.py                    # Shared utilities
│   ├── lib/                        # Shell + Python helpers
│   ├── vuln-defs/                  # Pluggable vulnerability definitions
│   ├── docker/                     # Containerized scanning
│   ├── examples/                   # Example scripts
│   ├── test-app/                   # Vulnerable Next.js fixture
│   └── requirements.txt
├── gcp-ioc-scanner/
│   ├── gcp-ioc-scanner             # IOC log scanner
│   ├── iocs/                       # IOC pattern definitions
│   └── examples/                   # Target config examples
└── gcp-log-correlator/
    ├── gcp-log-correlator          # Event correlator
    └── examples/                   # Correlation examples

Anforderungen

  • Python 3.10+
  • GitHub CLI (gh)
  • Google Cloud SDK (gcloud)
  • jq
  • Docker 20.10+ (optional)

CVE-2025-55182

Rechtliches

Nur für autorisierte Nutzung. Dieses Toolkit enthält Exploit-Code. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Nicht autorisierte Nutzung kann gegen den Computer Fraud and Abuse Act (18 U.S.C. 1030) und gleichwertige Gesetze verstoßen.

Lizenz

MIT – siehe LICENSE.

Tool herunterladen
CVSS10.0 Critical
VectorNetwork / Pre-auth / No interaction
React19.0.0 - 19.2.0 (fixed in 19.3.0)
Next.js14.3.0 - 15.3.5, 16.0.0 - 16.0.7 (fixed in 15.3.6, 16.0.8)
UrsacheUnsafe deserialization in React Flight protocol
AuswirkungFull RCE as the application process user