Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
flight-risk — Kit di sicurezza per CVE-2025-55182 (React2Shell) — scansionare, rilevare, correlare e testare la vulnerabilità RCE di React Server Components | Kitploit
Strumenti/GitHubGitHub/joaoreis13/flight-risk
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàSicurezza dei ContenitoriExploitSfruttamento di Applicazioni WebSicurezza CloudDevSecOpsRisposta agli IncidentiAnalisi dei Log
GitHubjoaoreis13/flight-risk

flight-risk

Kit di sicurezza per CVE-2025-55182 (React2Shell) — scansionare, rilevare, correlare e testare la vulnerabilità RCE di React Server Components

3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

flight-risk

flight risk /flaɪt rɪsk/ — il protocollo Flight di React è il livello di serializzazione alla base dei React Server Components. CVE-2025-55182 sfrutta una falla di deserializzazione in Flight per ottenere una RCE pre-autenticazione. Se la tua app usa RSC, è un flight risk.

Toolkit di sicurezza per CVE-2025-55182 (React2Shell) — una vulnerabilità di esecuzione remota di codice in pre-autenticazione con CVSS 10.0 nei React Server Components. Scansiona, rileva, correla e testa.

Cosa Contiene

StrumentoCosa fa
react2shell-scannerScansiona organizzazioni GitHub e progetti GCP per dipendenze React/Next.js vulnerabili. Test di exploit autorizzati (sonda sicura, lettura file, elenco directory, esecuzione comandi).
gcp-ioc-scannerInterroga GCP Cloud Logging per pattern di Indicator of Compromise su più progetti e servizi K8s. Definizioni IOC pluggabili.
gcp-log-correlatorCorrela eventi di log GCP per prossimità temporale sullo stesso pod — ad esempio, trova quale richiesta HTTP ha innescato un errore RCE.

Avvio Rapido

root@kitploit:~
# Clone
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk

# Install dependencies
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml   # for gcp-ioc-scanner

# Make scripts executable
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator

# Authenticate
gh auth login                          # GitHub scanning
gcloud auth application-default login  # GCP scanning + log analysis

Utilizzo

Tutti i comandi vengono eseguiti dalla radice del repository.

Scansiona un'organizzazione GitHub per dipendenze vulnerabili

root@kitploit:~
react2shell-scanner/bin/scan-github \
  --org YOUR_GITHUB_ORG \
  --output ./results/github

Scansiona un progetto GCP per immagini container vulnerabili

root@kitploit:~
react2shell-scanner/bin/scan-gcp \
  --project YOUR_GCP_PROJECT \
  --output ./results/gcp

Scansione combinata (GitHub + GCP)

root@kitploit:~
react2shell-scanner/bin/scan-all \
  --org YOUR_GITHUB_ORG \
  --project YOUR_GCP_PROJECT \
  --output ./results

Rilevamento sicuro della vulnerabilità (nessuna esecuzione di codice)

root@kitploit:~
python3 react2shell-scanner/cli.py https://your-app.example.com

Test di exploit autorizzato

root@kitploit:~
# Dry run — mostra il payload senza inviarlo
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com

# Legge un file tramite RCE
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname

# Elenca una directory tramite RCE
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app

# Esegue un comando tramite RCE
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"

# Obiettivi multipli
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json

Scansiona i log GCP per pattern IOC

root@kitploit:~
gcp-ioc-scanner/gcp-ioc-scanner \
  --targets gcp-ioc-scanner/examples/targets-example.yaml \
  --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
  --start 2026-01-01 \
  --end 2026-04-01 \
  --output ./results/ioc-scan

Correla eventi di log (trova la richiesta che ha causato una RCE)

root@kitploit:~
gcp-log-correlator/gcp-log-correlator \
  --project YOUR_GCP_PROJECT \
  --namespace frontend \
  --pod-pattern "web-app.*" \
  --trigger-filter 'severity=ERROR' \
  --preceding-filter 'httpRequest.requestMethod:*' \
  --window 30s \
  --start 2026-04-01T00:00:00Z \
  --end 2026-04-02T00:00:00Z \
  --format json,markdown \
  --output ./results/correlation

Docker

root@kitploit:~
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell

Struttura delle Directory

root@kitploit:~
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│   ├── bin/                        # scan-github, scan-gcp, scan-all
│   ├── cli.py                      # Exploit testing CLI
│   ├── exploit.py                  # Exploitation logic
│   ├── utils.py                    # Shared utilities
│   ├── lib/                        # Shell + Python helpers
│   ├── vuln-defs/                  # Pluggable vulnerability definitions
│   ├── docker/                     # Containerized scanning
│   ├── examples/                   # Example scripts
│   ├── test-app/                   # Vulnerable Next.js fixture
│   └── requirements.txt
├── gcp-ioc-scanner/
│   ├── gcp-ioc-scanner             # IOC log scanner
│   ├── iocs/                       # IOC pattern definitions
│   └── examples/                   # Target config examples
└── gcp-log-correlator/
    ├── gcp-log-correlator          # Event correlator
    └── examples/                   # Correlation examples

Requisiti

  • Python 3.10+
  • GitHub CLI (gh)
  • Google Cloud SDK (gcloud)
  • jq
  • Docker 20.10+ (opzionale)

CVE-2025-55182

Note Legali

Solo uso autorizzato. Questo toolkit contiene codice di exploit. Usalo esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test. L'uso non autorizzato può violare il Computer Fraud and Abuse Act (18 U.S.C. 1030) e leggi equivalenti.

Licenza

MIT — vedi LICENSE.

Scarica lo strumento
CVSS10.0 Critico
VettoreRete / Pre-autenticazione / Nessuna interazione
React19.0.0 - 19.2.0 (corretto in 19.3.0)
Next.js14.3.0 - 15.3.5, 16.0.0 - 16.0.7 (corretto in 15.3.6, 16.0.8)
Causa principaleDeserializzazione non sicura nel protocollo React Flight
ImpattoRCE completa come utente del processo dell'applicazione