Sploitus

Exploit for flight-risk

kitploit · 2026-09-02

Exploit Code

MARKDOWN190 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOAOREIS13-FLIGHT-RISK
# flight-risk

> **flight risk** /flaɪt rɪsk/ — React's Flight protocol — это уровень сериализации, лежащий в основе React Server Components. CVE-2025-55182 использует ошибку десериализации в Flight для достижения RCE без аутентификации. Если ваше приложение использует RSC, это _flight risk_.

Набор инструментов безопасности для **CVE-2025-55182 (React2Shell)** — уязвимость удаленного выполнения кода без аутентификации с оценкой CVSS 10.0 в React Server Components. Сканируйте, обнаруживайте, сопоставляйте и тестируйте.

## Что внутри

Инструмент| Описание  
---|---  
**react2shell-scanner**|  Сканирование GitHub организаций и GCP проектов на наличие уязвимых зависимостей React/Next.js. Авторизованное тестирование эксплойтов (безопасное зондирование, чтение файлов, список каталогов, выполнение команд).  
**gcp-ioc-scanner**|  Запрос к GCP Cloud Logging для поиска индикаторов компрометации в нескольких проектах и сервисах K8s. Подключаемые определения IOC.  
**gcp-log-correlator**|  Сопоставление событий журнала GCP по временной близости на одном поде — например, найти, какой HTTP-запрос вызвал ошибку RCE.  
  
## Быстрый старт

root@kitploit:~
    
    
    # Clone
    git clone https://github.com/YOUR_USER/flight-risk.git
    cd flight-risk
    
    # Install dependencies
    pip install -r react2shell-scanner/requirements.txt
    pip install pyyaml   # for gcp-ioc-scanner
    
    # Make scripts executable
    chmod +x react2shell-scanner/bin/*
    chmod +x gcp-ioc-scanner/gcp-ioc-scanner
    chmod +x gcp-log-correlator/gcp-log-correlator
    
    # Authenticate
    gh auth login                          # GitHub scanning
    gcloud auth application-default login  # GCP scanning + log analysis
    

## Использование

Все команды выполняются из корня репозитория.

### Сканирование GitHub организации на уязвимые зависимости

root@kitploit:~
    
    
    react2shell-scanner/bin/scan-github \
      --org YOUR_GITHUB_ORG \
      --output ./results/github
    

### Сканирование GCP проекта на уязвимые образы контейнеров

root@kitploit:~
    
    
    react2shell-scanner/bin/scan-gcp \
      --project YOUR_GCP_PROJECT \
      --output ./results/gcp
    

### Комбинированное сканирование (GitHub + GCP)

root@kitploit:~
    
    
    react2shell-scanner/bin/scan-all \
      --org YOUR_GITHUB_ORG \
      --project YOUR_GCP_PROJECT \
      --output ./results
    

### Безопасное обнаружение уязвимостей (без выполнения кода)

root@kitploit:~
    
    
    python3 react2shell-scanner/cli.py https://your-app.example.com
    

### Авторизованное тестирование эксплойтов

root@kitploit:~
    
    
    # Dry run — show payload without sending
    python3 react2shell-scanner/cli.py --dry-run --verbose https://your-app.example.com
    
    # Read file via RCE
    python3 react2shell-scanner/cli.py --method read-file https://your-app.example.com /etc/hostname
    
    # List directory via RCE
    python3 react2shell-scanner/cli.py --method list-dir https://your-app.example.com /app
    
    # Execute command via RCE
    python3 react2shell-scanner/cli.py --method exec-cmd https://your-app.example.com "id"
    
    # Batch targets
    python3 react2shell-scanner/cli.py --targets targets.txt --output results.json
    

### Сканирование журналов GCP на шаблоны IOC

root@kitploit:~
    
    
    gcp-ioc-scanner/gcp-ioc-scanner \
      --targets gcp-ioc-scanner/examples/targets-example.yaml \
      --iocs gcp-ioc-scanner/iocs/cve-2025-55182.yaml \
      --start 2026-01-01 \
      --end 2026-04-01 \
      --output ./results/ioc-scan
    

### Сопоставление событий журнала (поиск запроса, вызвавшего RCE)

root@kitploit:~
    
    
    gcp-log-correlator/gcp-log-correlator \
      --project YOUR_GCP_PROJECT \
      --namespace frontend \
      --pod-pattern "web-app.*" \
      --trigger-filter 'severity=ERROR' \
      --preceding-filter 'httpRequest.requestMethod:*' \
      --window 30s \
      --start 2026-04-01T00:00:00Z \
      --end 2026-04-02T00:00:00Z \
      --format json,markdown \
      --output ./results/correlation
    

## Docker

root@kitploit:~
    
    
    cd react2shell-scanner
    docker compose -f docker/docker-compose.yml build
    docker compose -f docker/docker-compose.yml run scanner-shell
    

## Структура каталогов

root@kitploit:~
    
    
    flight-risk/
    ├── README.md
    ├── LICENSE
    ├── react2shell-scanner/
    │   ├── bin/                        # scan-github, scan-gcp, scan-all
    │   ├── cli.py                      # Exploit testing CLI
    │   ├── exploit.py                  # Exploitation logic
    │   ├── utils.py                    # Shared utilities
    │   ├── lib/                        # Shell + Python helpers
    │   ├── vuln-defs/                  # Pluggable vulnerability definitions
    │   ├── docker/                     # Containerized scanning
    │   ├── examples/                   # Example scripts
    │   ├── test-app/                   # Vulnerable Next.js fixture
    │   └── requirements.txt
    ├── gcp-ioc-scanner/
    │   ├── gcp-ioc-scanner             # IOC log scanner
    │   ├── iocs/                       # IOC pattern definitions
    │   └── examples/                   # Target config examples
    └── gcp-log-correlator/
        ├── gcp-log-correlator          # Event correlator
        └── examples/                   # Correlation examples
    

## Требования

  * Python 3.10+
  * GitHub CLI (`gh`)
  * Google Cloud SDK (`gcloud`)
  * `jq`
  * Docker 20.10+ (опционально)



## CVE-2025-55182

## Юридическая информация

**Только авторизованное использование.** Этот набор инструментов содержит код эксплойтов. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование может нарушить Закон о компьютерном мошенничестве и злоупотреблениях (18 U.S.C. 1030) и аналогичные законы.

## Лицензия

MIT — см. LICENSE.