Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
flight-risk — Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — сканирование, обнаружение, корреляция и тестирование уязвимости RCE в React Server Components | Kitploit
Инструменты/GitHubGitHub/joaoreis13/flight-risk
Управление индикаторами компрометации (IOC)Сканеры уязвимостейБезопасность контейнеровЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных средDevSecOpsРеагирование на ИнцидентыАнализ Журналов
GitHubjoaoreis13/flight-risk

flight-risk

Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — сканирование, обнаружение, корреляция и тестирование уязвимости RCE в React Server Components

4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

flight-risk

flight risk /flaɪt rɪsk/ — React's Flight protocol — это уровень сериализации, лежащий в основе React Server Components. CVE-2025-55182 использует ошибку десериализации в Flight для достижения RCE без аутентификации. Если ваше приложение использует RSC, это flight risk.

Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — уязвимость удаленного выполнения кода без аутентификации с оценкой CVSS 10.0 в React Server Components. Сканируйте, обнаруживайте, сопоставляйте и тестируйте.

Что внутри

ИнструментОписание
react2shell-scannerСканирование GitHub организаций и GCP проектов на наличие уязвимых зависимостей React/Next.js. Авторизованное тестирование эксплойтов (безопасное зондирование, чтение файлов, список каталогов, выполнение команд).
gcp-ioc-scannerЗапрос к GCP Cloud Logging для поиска индикаторов компрометации в нескольких проектах и сервисах K8s. Подключаемые определения IOC.
gcp-log-correlatorСопоставление событий журнала GCP по временной близости на одном поде — например, найти, какой HTTP-запрос вызвал ошибку RCE.

Быстрый старт

root@kitploit:~
# Clone
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk

# Install dependencies
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml   # for gcp-ioc-scanner

# Make scripts executable
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator

# Authenticate
gh auth login                          # GitHub scanning
gcloud auth application-default login  # GCP scanning + log analysis

Использование

Все команды выполняются из корня репозитория.

Сканирование GitHub организации на уязвимые зависимости

root@kitploit:~
react2shell-scanner/bin/scan-github \
  --org YOUR_GITHUB_ORG \
  --output ./results/github

Сканирование GCP проекта на уязвимые образы контейнеров

root@kitploit:~
react2shell-scanner/bin/scan-gcp \
  --project YOUR_GCP_PROJECT \
  --output ./results/gcp

Комбинированное сканирование (GitHub + GCP)

root@kitploit:~
react2shell-scanner/bin/scan-all \
  --org YOUR_GITHUB_ORG \
  --project YOUR_GCP_PROJECT \
  --output ./results

Безопасное обнаружение уязвимостей (без выполнения кода)

root@kitploit:~
python3 react2shell-scanner/cli.py https://your-app.example.com

Авторизованное тестирование эксплойтов

root@kitploit:~
# Dry run — show payload without sending
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com

# Read file via RCE
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname

# List directory via RCE
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app

# Execute command via RCE
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"

# Batch targets
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json

Сканирование журналов GCP на шаблоны IOC

root@kitploit:~
gcp-ioc-scanner/gcp-ioc-scanner \
  --targets gcp-ioc-scanner/examples/targets-example.yaml \
  --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
  --start 2026-01-01 \
  --end 2026-04-01 \
  --output ./results/ioc-scan

Сопоставление событий журнала (поиск запроса, вызвавшего RCE)

root@kitploit:~
gcp-log-correlator/gcp-log-correlator \
  --project YOUR_GCP_PROJECT \
  --namespace frontend \
  --pod-pattern "web-app.*" \
  --trigger-filter 'severity=ERROR' \
  --preceding-filter 'httpRequest.requestMethod:*' \
  --window 30s \
  --start 2026-04-01T00:00:00Z \
  --end 2026-04-02T00:00:00Z \
  --format json,markdown \
  --output ./results/correlation

Docker

root@kitploit:~
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell

Структура каталогов

root@kitploit:~
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│   ├── bin/                        # scan-github, scan-gcp, scan-all
│   ├── cli.py                      # Exploit testing CLI
│   ├── exploit.py                  # Exploitation logic
│   ├── utils.py                    # Shared utilities
│   ├── lib/                        # Shell + Python helpers
│   ├── vuln-defs/                  # Pluggable vulnerability definitions
│   ├── docker/                     # Containerized scanning
│   ├── examples/                   # Example scripts
│   ├── test-app/                   # Vulnerable Next.js fixture
│   └── requirements.txt
├── gcp-ioc-scanner/
│   ├── gcp-ioc-scanner             # IOC log scanner
│   ├── iocs/                       # IOC pattern definitions
│   └── examples/                   # Target config examples
└── gcp-log-correlator/
    ├── gcp-log-correlator          # Event correlator
    └── examples/                   # Correlation examples

Требования

  • Python 3.10+
  • GitHub CLI (gh)
  • Google Cloud SDK (gcloud)
  • jq
  • Docker 20.10+ (опционально)

CVE-2025-55182

Юридическая информация

Только авторизованное использование. Этот набор инструментов содержит код эксплойтов. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование может нарушить Закон о компьютерном мошенничестве и злоупотреблениях (18 U.S.C. 1030) и аналогичные законы.

Лицензия

MIT — см. LICENSE.

Скачать инструмент
CVSS10.0 Критический
ВекторСеть / Без аутентификации / Без взаимодействия
React19.0.0 - 19.2.0 (исправлено в 19.3.0)
Next.js14.3.0 - 15.3.5, 16.0.0 - 16.0.7 (исправлено в 15.3.6, 16.0.8)
Корневая причинаНебезопасная десериализация в протоколе React Flight
ВоздействиеПолное удаленное выполнение кода от имени пользователя процесса приложения