Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
flight-risk — CVE-2025-55182 (React2Shell) 用セキュリティツールキット — React Server Components RCE の脆弱性をスキャン、検出、関連付け、テストします | Kitploit
ツール/GitHubGitHub/joaoreis13/flight-risk
侵害指標 (IOC) 管理脆弱性スキャナーコンテナセキュリティエクスプロイトウェブアプリケーション悪用クラウドセキュリティDevSecOpsインシデントレスポンスログ分析
GitHubjoaoreis13/flight-risk

flight-risk

CVE-2025-55182 (React2Shell) 用セキュリティツールキット — React Server Components RCE の脆弱性をスキャン、検出、関連付け、テストします

3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

flight-risk

flight risk /フライト・リスク/ — ReactのFlightプロトコルは、React Server Componentsの背後にあるシリアライゼーションレイヤーです。CVE-2025-55182は、Flightのデシリアライゼーションの欠陥を悪用して、事前認証RCEを達成します。アプリがRSCを使用している場合、それはflight risk(フライト・リスク)です。

CVE-2025-55182(React2Shell) のためのセキュリティツールキット — React Server ComponentsにおけるCVSS 10.0の事前認証リモートコード実行脆弱性。スキャン、検出、相関付け、テストを行います。

内容

ツール機能
react2shell-scannerGitHub組織とGCPプロジェクトをスキャンして、脆弱なReact/Next.js依存関係を検出します。許可されたエクスプロイトテスト(セーフプローブ、ファイル読み取り、ディレクトリ一覧、コマンド実行)。
gcp-ioc-scannerGCP Cloud Loggingを照会して、複数のプロジェクトとK8sサービスにわたる侵害インジケータ(IOC)パターンを検出します。プラグ可能なIOC定義。
gcp-log-correlator同じポッド上の時間的近接性に基づいてGCPログイベントを相関付けます — 例:どのHTTPリクエストがRCEエラーを引き起こしたかを特定します。

クイックスタート

root@kitploit:~
# クローン
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk

# 依存関係のインストール
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml   # gcp-ioc-scanner用

# スクリプトを実行可能にする
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator

# 認証
gh auth login                          # GitHubスキャン用
gcloud auth application-default login  # GCPスキャン+ログ分析用

使用方法

すべてのコマンドはリポジトリルートから実行します。

GitHub組織の脆弱な依存関係をスキャン

root@kitploit:~
react2shell-scanner/bin/scan-github \
  --org YOUR_GITHUB_ORG \
  --output ./results/github

GCPプロジェクトの脆弱なコンテナイメージをスキャン

root@kitploit:~
react2shell-scanner/bin/scan-gcp \
  --project YOUR_GCP_PROJECT \
  --output ./results/gcp

複合スキャン(GitHub + GCP)

root@kitploit:~
react2shell-scanner/bin/scan-all \
  --org YOUR_GITHUB_ORG \
  --project YOUR_GCP_PROJECT \
  --output ./results

安全な脆弱性検出(コード実行なし)

root@kitploit:~
python3 react2shell-scanner/cli.py https://your-app.example.com

許可されたエクスプロイトテスト

root@kitploit:~
# ドライラン — ペイロードを表示するが送信しない
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com

# RCEによるファイル読み取り
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname

# RCEによるディレクトリ一覧
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app

# RCEによるコマンド実行
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"

# バッチターゲット
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json

GCPログをIOCパターンでスキャン

root@kitploit:~
gcp-ioc-scanner/gcp-ioc-scanner \
  --targets gcp-ioc-scanner/examples/targets-example.yaml \
  --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
  --start 2026-01-01 \
  --end 2026-04-01 \
  --output ./results/ioc-scan

ログイベントの相関付け(RCEを引き起こしたリクエストを特定)

root@kitploit:~
gcp-log-correlator/gcp-log-correlator \
  --project YOUR_GCP_PROJECT \
  --namespace frontend \
  --pod-pattern "web-app.*" \
  --trigger-filter 'severity=ERROR' \
  --preceding-filter 'httpRequest.requestMethod:*' \
  --window 30s \
  --start 2026-04-01T00:00:00Z \
  --end 2026-04-02T00:00:00Z \
  --format json,markdown \
  --output ./results/correlation

Docker

root@kitploit:~
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell

ディレクトリ構成

root@kitploit:~
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│   ├── bin/                        # scan-github, scan-gcp, scan-all
│   ├── cli.py                      # エクスプロイトテストCLI
│   ├── exploit.py                  # エクスプロイトロジック
│   ├── utils.py                    # 共有ユーティリティ
│   ├── lib/                        # シェル+Pythonヘルパー
│   ├── vuln-defs/                  # プラグ可能な脆弱性定義
│   ├── docker/                     # コンテナ化スキャン
│   ├── examples/                   # サンプルスクリプト
│   ├── test-app/                   # 脆弱なNext.jsフィクスチャ
│   └── requirements.txt
├── gcp-ioc-scanner/
│   ├── gcp-ioc-scanner             # IOCログスキャナー
│   ├── iocs/                       # IOCパターン定義
│   └── examples/                   # ターゲット設定例
└── gcp-log-correlator/
    ├── gcp-log-correlator          # イベント相関ツール
    └── examples/                   # 相関の例

要件

  • Python 3.10+
  • GitHub CLI(gh)
  • Google Cloud SDK(gcloud)
  • jq
  • Docker 20.10+(任意)

CVE-2025-55182

法的通知

許可された使用のみ。 このツールキットにはエクスプロイトコードが含まれています。自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用してください。許可のない使用は、Computer Fraud and Abuse Act(18 U.S.C. 1030)および同等の法律に違反する可能性があります。

ライセンス

MIT — LICENSE を参照してください。

ツールをダウンロード
CVSS10.0 Critical
ベクターネットワーク / 事前認証 / 操作不要
React19.0.0 - 19.2.0(19.3.0で修正)
Next.js14.3.0 - 15.3.5、16.0.0 - 16.0.7(15.3.6、16.0.8で修正)
根本原因React Flightプロトコルにおける安全でないデシリアライゼーション
影響アプリケーションプロセスユーザーとしての完全なRCE