Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
flight-risk — Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — сканирование, обнаружение, корреляция и тестирование уязвимости RCE в React Server Components | Kitploit
Инструменты/GitHubGitHub/joaoreis13/flight-risk
Управление индикаторами компрометации (IOC)Сканеры уязвимостейБезопасность контейнеровЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных средDevSecOpsРеагирование на ИнцидентыАнализ Журналов
GitHubjoaoreis13/flight-risk

flight-risk

Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — сканирование, обнаружение, корреляция и тестирование уязвимости RCE в React Server Components

135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

flight-risk

flight risk /flaɪt rɪsk/ — React's Flight protocol — это уровень сериализации, лежащий в основе React Server Components. CVE-2025-55182 использует ошибку десериализации в Flight для достижения RCE без аутентификации. Если ваше приложение использует RSC, это flight risk.

Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — уязвимость удаленного выполнения кода без аутентификации с оценкой CVSS 10.0 в React Server Components. Сканируйте, обнаруживайте, сопоставляйте и тестируйте.

Что внутри

ИнструментОписание
react2shell-scannerСканирование GitHub организаций и GCP проектов на наличие уязвимых зависимостей React/Next.js. Авторизованное тестирование эксплойтов (безопасное зондирование, чтение файлов, список каталогов, выполнение команд).
gcp-ioc-scannerЗапрос к GCP Cloud Logging для поиска индикаторов компрометации в нескольких проектах и сервисах K8s. Подключаемые определения IOC.
gcp-log-correlatorСопоставление событий журнала GCP по временной близости на одном поде — например, найти, какой HTTP-запрос вызвал ошибку RCE.

Быстрый старт

# Clone
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk

# Install dependencies
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml   # for gcp-ioc-scanner

# Make scripts executable
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator

# Authenticate
gh auth login                          # GitHub scanning
gcloud auth application-default login  # GCP scanning + log analysis

Использование

Все команды выполняются из корня репозитория.

Сканирование GitHub организации на уязвимые зависимости

react2shell-scanner/bin/scan-github \
  --org YOUR_GITHUB_ORG \
  --output ./results/github

Сканирование GCP проекта на уязвимые образы контейнеров

react2shell-scanner/bin/scan-gcp \
  --project YOUR_GCP_PROJECT \
  --output ./results/gcp

Комбинированное сканирование (GitHub + GCP)

react2shell-scanner/bin/scan-all \
  --org YOUR_GITHUB_ORG \
  --project YOUR_GCP_PROJECT \
  --output ./results

Безопасное обнаружение уязвимостей (без выполнения кода)

python3 react2shell-scanner/cli.py https://your-app.example.com

Авторизованное тестирование эксплойтов

# Dry run — show payload without sending
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com

# Read file via RCE
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname

# List directory via RCE
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app

# Execute command via RCE
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"

# Batch targets
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json

Сканирование журналов GCP на шаблоны IOC

gcp-ioc-scanner/gcp-ioc-scanner \
  --targets gcp-ioc-scanner/examples/targets-example.yaml \
  --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
  --start 2026-01-01 \
  --end 2026-04-01 \
  --output ./results/ioc-scan

Сопоставление событий журнала (поиск запроса, вызвавшего RCE)

gcp-log-correlator/gcp-log-correlator \
  --project YOUR_GCP_PROJECT \
  --namespace frontend \
  --pod-pattern "web-app.*" \
  --trigger-filter 'severity=ERROR' \
  --preceding-filter 'httpRequest.requestMethod:*' \
  --window 30s \
  --start 2026-04-01T00:00:00Z \
  --end 2026-04-02T00:00:00Z \
  --format json,markdown \
  --output ./results/correlation

Docker

cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell

Структура каталогов

flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│   ├── bin/                        # scan-github, scan-gcp, scan-all
│   ├── cli.py                      # Exploit testing CLI
│   ├── exploit.py                  # Exploitation logic
│   ├── utils.py                    # Shared utilities
│   ├── lib/                        # Shell + Python helpers
│   ├── vuln-defs/                  # Pluggable vulnerability definitions
│   ├── docker/                     # Containerized scanning
│   ├── examples/                   # Example scripts
│   ├── test-app/                   # Vulnerable Next.js fixture
│   └── requirements.txt
├── gcp-ioc-scanner/
│   ├── gcp-ioc-scanner             # IOC log scanner
│   ├── iocs/                       # IOC pattern definitions
│   └── examples/                   # Target config examples
└── gcp-log-correlator/
    ├── gcp-log-correlator          # Event correlator
    └── examples/                   # Correlation examples

Требования

  • Python 3.10+
  • GitHub CLI (gh)
  • Google Cloud SDK (gcloud)
  • jq
  • Docker 20.10+ (опционально)

CVE-2025-55182

CVSS10.0 Критический
ВекторСеть / Без аутентификации / Без взаимодействия
React19.0.0 - 19.2.0 (исправлено в 19.3.0)
Next.js14.3.0 - 15.3.5, 16.0.0 - 16.0.7 (исправлено в 15.3.6, 16.0.8)
Корневая причинаНебезопасная десериализация в протоколе React Flight
ВоздействиеПолное удаленное выполнение кода от имени пользователя процесса приложения

Юридическая информация

Только авторизованное использование. Этот набор инструментов содержит код эксплойтов. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование может нарушить Закон о компьютерном мошенничестве и злоупотреблениях (18 U.S.C. 1030) и аналогичные законы.

Лицензия

MIT — см. LICENSE.

Скачать инструмент