Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — R2S ist ein umfassendes Exploitation- und Post-Exploitation-Framework, das auf die Next.js React Server Components-Schwachstelle (CVE-2025-55182) abzielt. Es bietet eine interaktive Shell mit erweiterten Funktionen für Penetrationstests, einschließlich Dateiübertragung, Persistenz, Enumeration, Privilege-Escalation-Checks und mehr. | Kitploit
Tools/GitHubGitHub/4nuxd/react2shell
Penetrationstest-FrameworksPrivilege EscalationExploit-FrameworksPersistenzmechanismenLaterale BewegungWebanwendungs-ExploitationDatenexfiltrationPost-ExploitationCommand and ControlContainer-Ausbruch
56vor 9 MonatenNoch nicht geprüft
GitHub
4nuxd/react2shell

React2Shell

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

R2S ist ein umfassendes Exploitation- und Post-Exploitation-Framework, das auf die Next.js React Server Components-Schwachstelle (CVE-2025-55182) abzielt. Es bietet eine interaktive Shell mit erweiterten Funktionen für Penetrationstests, einschließlich Dateiübertragung, Persistenz, Enumeration, Privilege-Escalation-Checks und mehr.

Teilen

🚀 R2S - Next.js RSC Exploit-Framework

Version Python License CVE

Erweitertes Post-Exploitation-Framework für Next.js React Server Components RCE

Funktionen • Installation • Verwendung • Befehle • Beispiele


📋 Übersicht

R2S ist ein umfassendes Exploitation- und Post-Exploitation-Framework, das auf die Next.js React Server Components Schwachstelle (CVE-2025-55182) abzielt. Es bietet eine interaktive Shell mit erweiterten Funktionen für Penetrationstests, darunter Dateiübertragung, Persistenz, Enumeration, Privilegienausweitungsprüfungen und mehr.

🎯 Hauptfähigkeiten

  • ✅ Automatisierte Schwachstellensuche - Massenscan mehrerer Ziele
  • ✅ Interaktive RCE-Shell - Zustandsbehaftete Befehlsausführung mit Verzeichnisnavigation
  • ✅ HTTP-basierte Dateiübertragung - Hoch-/Herunterladen von Dateien ohne Base64-Beschränkungen
  • ✅ Reverse-Shell-Automatisierung - Ausprobieren von über 25 verschiedenen Reverse-Shell-Payloads
  • ✅ Erweiterte Enumeration - System-, Netzwerk-, Container- und Cloud-Metadaten
  • ✅ Privilegienausweitung - Automatisierte Erkennung von Privesc-Vektoren
  • ✅ Credential-Harvesting - Extrahieren von Passwörtern, Schlüsseln, Tokens und Geheimnissen
  • ✅ Persistenzmechanismen - Zugriff über Neustarts hinweg aufrechterhalten
  • ✅ Laterale Bewegung - Erkennen und Umschalten auf andere Hosts
  • ✅ Container-Ausbruch - Prüfung auf Docker-/Kubernetes-Ausbruchsvektoren
  • ✅ Datenextraktion - Extrahieren sensibler Dateien und Konfigurationen
  • ✅ Stealth-Operationen - Logs löschen und Spuren verwischen

🔥 Features

🌐 Kern-Exploitation

  • Massenscan mit Multithreading-Unterstützung
  • Pipeline-Modus für Integration mit anderen Tools
  • Automatische Schwachstellenerkennung für Next.js RSC
  • Zustandsbehaftete interaktive Shell mit persistentem Arbeitsverzeichnis

📁 Dateioperationen

  • HTTP-basierter Upload - Dateien per wget/curl zum Ziel übertragen
  • HTTP-basierter Download - Dateien per POST-Anfrage extrahieren
  • Keine Größenbeschränkungen - Funktioniert mit großen Dateien (im Gegensatz zu Base64-Methoden)
  • Automatischer HTTP-Server - Startet/stoppt bei Bedarf

🔍 Aufklärung & Enumeration

  • System-Enumeration - Betriebssystem, Kernel, Benutzer, Prozesse
  • Netzwerkerkennung - Schnittstellen, Routen, ARP, DNS, lauschende Ports
  • Container-Erkennung - Docker, Kubernetes, LXC-Identifikation
  • Cloud-Metadaten - Extrahieren von AWS-, GCP-, Azure-Anmeldeinformationen
  • Prozessspeicher-Dump - Geheimnisse aus laufenden Prozessen extrahieren
  • Erkennung interessanter Dateien - SUID, beschreibbare Verzeichnisse, Backups, Konfigurationen

🔐 Credential-Harvesting

  • Umgebungsvariablen (Passwörter, API-Schlüssel, Tokens)
  • .env-Dateien und Konfigurationsdateien
  • SSH-Private-Keys und authorized_keys
  • Bash-Verlauf mit sensiblen Befehlen
  • Datenbankdateien (SQLite, MySQL-Dumps)
  • Cloud-Anmeldeinformationen (AWS, Azure, GCP)
  • Git-Anmeldeinformationen und NPM-Tokens
  • Browserdaten (Cookies, Login-Daten)
  • Docker- und Kubernetes-Geheimnisse

⬆️ Privilegienausweitung

  • SUID/SGID-Binärdateien erkennen
  • Sudo-Berechtigungen enumerieren
  • Beschreibbare Systemdateien (/etc/passwd, /etc/shadow)
  • Docker-Socket-Zugriff prüfen
  • Linux-Capabilities analysieren
  • Kernel-Exploit-Vorschläge machen
  • Cron-Job-Enumeration durchführen
  • PATH-Hijacking-Möglichkeiten finden

🔄 Post-Exploitation

  • Persistenzmechanismen - Cron-Jobs, .bashrc, systemd-Dienste
  • Erweiterte Persistenz - LD_PRELOAD, systemd-Timer
  • Port-Scanning - Interne Netzwerkerkundung
  • Laterale Bewegung - SSH-Schlüsselerkennung, known_hosts-Analyse
  • Container-Ausbruch - Prüfung privilegierter Container, Capability-Analyse
  • Datenextraktion - Automatisierte Sammlung sensibler Daten
  • Reverse-Shell-Automatisierung - Über 25 Payload-Typen mit automatischem Wiederholungsversuch

🥷 Stealth & Tarnung

  • Log-Bereinigung - Bash-Verlauf, Auth-Logs, Syslog
  • Spuren verwischen - wtmp, lastlog-Bereinigung
  • Sitzungsverwaltung - Sitzungen speichern und fortsetzen

🛠️ Installation

Voraussetzungen

# Python 3.6 oder höher
python3 --version

# Abhängigkeiten installieren
pip3 install requests urllib3

Schnellstart

# Tool klonen oder herunterladen
cd r2s-main

# Ausführbar machen (optional)
chmod +x r2s_enhanced.py

# Tool ausführen
python3 r2s_enhanced.py -h

🚀 Usage

Grundlegende Syntax

python3 r2s_enhanced.py [OPTIONEN]

Befehlszeilenoptionen

OptionBeschreibungStandard
-u, --urlEinzelne Ziel-URL-
-l, --listDatei mit Liste von URLs-
-c, --cmdErster auszuführender Befehlid
-t, --threadsAnzahl der Scan-Threads30
-p, --proxyHTTP-Proxy (z.B. http://127.0.0.1:8080)-
-v, --verboseAusführliche Ausgabe aktivierenFalse
--http-portHTTP-Server-Port für Dateiübertragung8000

Eingabemethoden

1. Einzelnes Ziel

python3 r2s_enhanced.py -u http://target.com

2. Mehrere Ziele (Datei)

python3 r2s_enhanced.py -l targets.txt -t 50

3. Pipeline-Modus (stdin)

cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py

💻 Interactive Shell Commands

Sobald Sie RCE-Zugriff erhalten, gelangen Sie in eine interaktive Shell mit diesen Befehlen:

📂 Dateiübertragung

upload <lokale_datei> <entfernter_pfad>    # Datei zum Ziel hochladen
download <entfernte_datei> <lokaler_pfad>  # Datei vom Ziel herunterladen

🧭 Navigation

cd <verzeichnis>                           # Arbeitsverzeichnis wechseln
pwd                                        # Arbeitsverzeichnis anzeigen

🔍 Enumeration

enum                                       # Vollständige System-Enumeration
privesc                                    # Privilegienausweitungsprüfungen
harvest                                    # Credential-Harvesting
portscan <ip>                              # Interne Netzwerk-Ports scannen
memdump [pid]                              # Prozessspeicher für Geheimnisse auslesen

🎯 Post-Exploitation

lateral                                    # Möglichkeiten für laterale Bewegung
escape                                     # Container-Ausbruchsvektoren
exfil [typ]                                # Daten extrahieren (env/config/keys/db/logs/all)
reverse <lhost> <lport>                    # Mehrere Reverse-Shell-Payloads ausprobieren

🔒 Persistenz

persist                                    # Einfache Persistenz hinzufügen
advpersist                                 # Erweiterte Persistenz hinzufügen

🥷 Stealth

stealth                                    # Logs löschen und Spuren verwischen

💾 Sitzungsverwaltung

save                                       # Aktuelle Sitzung speichern
help, ?                                    # Hilfemeldung anzeigen
exit, quit                                 # Interaktive Shell beenden

🖥️ Systembefehle

Führen Sie jeden Shell-Befehl direkt aus:

whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd

📚 Examples

Beispiel 1: Grundlegende Exploitation

$ python3 r2s_enhanced.py -u http://vulnerable-app.com
Tool herunterladen