Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell — R2S est un framework complet d'exploitation et de post-exploitation ciblant la vulnérabilité des composants serveur React de Next.js (CVE-2025-55182). Il fournit un shell interactif avec des fonctionnalités avancées pour les tests d'intrusion, notamment le transfert de fichiers, la persistance, l'énumération, les vérifications d'élévation de privilèges, et plus encore. | Kitploit
Outils/GitHubGitHub/4nuxd/react2shell
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationMécanismes de PersistanceMouvement LatéralExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationCommandement et ContrôleÉvasion de Conteneur
56il y a 9 moisPas encore vérifié
GitHub
4nuxd/react2shell

React2Shell

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

R2S est un framework complet d'exploitation et de post-exploitation ciblant la vulnérabilité des composants serveur React de Next.js (CVE-2025-55182). Il fournit un shell interactif avec des fonctionnalités avancées pour les tests d'intrusion, notamment le transfert de fichiers, la persistance, l'énumération, les vérifications d'élévation de privilèges, et plus encore.

Partager

🚀 R2S - Framework d'exploitation RSC pour Next.js

Version Python License CVE

Framework avancé de post-exploitation pour l'exécution de code à distance (RCE) sur les composants serveur React de Next.js

Fonctionnalités • Installation • Utilisation • Commandes • Exemples


📋 Aperçu

R2S est un framework complet d'exploitation et de post-exploitation ciblant la vulnérabilité des composants serveur React de Next.js (CVE-2025-55182). Il fournit un shell interactif avec des fonctionnalités avancées pour les tests de pénétration, notamment le transfert de fichiers, la persistance, l'énumération, les vérifications d'escalade de privilèges, et bien plus encore.

🎯 Capacités clés

  • ✅ Scan automatisé de vulnérabilités - Scannez en masse plusieurs cibles
  • ✅ Shell RCE interactif - Exécution de commandes avec état et navigation dans les répertoires
  • ✅ Transfert de fichiers via HTTP - Téléchargez/téléversez des fichiers sans limitation de base64
  • ✅ Automatisation du reverse shell - Essayez plus de 25 charges utiles différentes
  • ✅ Énumération avancée - Système, réseau, conteneur et métadonnées cloud
  • ✅ Escalade de privilèges - Détection automatisée des vecteurs d'escalade
  • ✅ Collecte d'identifiants - Extrayez mots de passe, clés, jetons et secrets
  • ✅ Mécanismes de persistance - Maintenez l'accès après redémarrage
  • ✅ Mouvement latéral - Découvrez et pivotez vers d'autres hôtes
  • ✅ Évasion de conteneur - Vérifiez les vecteurs de sortie Docker/Kubernetes
  • ✅ Exfiltration de données - Extrayez des fichiers sensibles et des configurations
  • ✅ Opérations furtives - Effacez les journaux et masquez les traces

🔥 Fonctionnalités

🌐 Exploitation principale

  • Scan de masse avec prise en charge du multi-threading
  • Mode pipeline pour l'intégration avec d'autres outils
  • Détection automatique des vulnérabilités pour les RSC Next.js
  • Shell interactif avec état et répertoire de travail persistant

📁 Opérations sur les fichiers

  • Téléversement via HTTP - Transférez des fichiers vers la cible avec wget/curl
  • Téléchargement via HTTP - Exfiltrez des fichiers via des requêtes POST
  • Aucune limite de taille - Fonctionne avec les gros fichiers (contrairement aux méthodes base64)
  • Serveur HTTP automatique - Démarrage/arrêt selon les besoins

🔍 Reconnaissance et énumération

  • Énumération système - OS, noyau, utilisateurs, processus
  • Découverte réseau - Interfaces, routes, ARP, DNS, ports en écoute
  • Détection de conteneur - Identification Docker, Kubernetes, LXC
  • Métadonnées cloud - Extraction d'identifiants AWS, GCP, Azure
  • Extraction mémoire des processus - Extrayez les secrets des processus en cours
  • Découverte de fichiers intéressants - SUID, répertoires accessibles en écriture, sauvegardes, configurations

🔐 Collecte d'identifiants

  • Variables d'environnement (mots de passe, clés API, jetons)
  • Fichiers .env et fichiers de configuration
  • Clés privées SSH et authorized_keys
  • Historique Bash avec commandes sensibles
  • Fichiers de base de données (SQLite, dumps MySQL)
  • Identifiants cloud (AWS, Azure, GCP)
  • Identifiants Git et jetons NPM
  • Données de navigateur (cookies, données de connexion)
  • Secrets Docker et Kubernetes

⬆️ Escalade de privilèges

  • Détection des binaires SUID/SGID
  • Énumération des permissions sudo
  • Fichiers système accessibles en écriture (/etc/passwd, /etc/shadow)
  • Vérifications d'accès au socket Docker
  • Analyse des capacités Linux
  • Suggestions d'exploitation du noyau
  • Énumération des tâches cron
  • Opportunités de détournement de PATH

🔄 Post-exploitation

  • Mécanismes de persistance - Tâches cron, .bashrc, services systemd
  • Persistance avancée - LD_PRELOAD, minuteurs systemd
  • Scan de ports - Reconnaissance réseau interne
  • Mouvement latéral - Découverte de clés SSH, analyse des known_hosts
  • Évasion de conteneur - Vérifications de conteneur privilégié, analyse des capacités
  • Exfiltration de données - Collecte automatisée de données sensibles
  • Automatisation du reverse shell - Plus de 25 types de charges utiles avec réessai automatique

🥷 Furtivité et évasion

  • Effacement des journaux - Historique Bash, journaux d'authentification, syslog
  • Masquage des traces - Nettoyage de wtmp, lastlog
  • Gestion des sessions - Sauvegarde et reprise des sessions

🛠️ Installation

Prérequis

# Python 3.6 ou supérieur
python3 --version

# Installer les dépendances
pip3 install requests urllib3

Démarrage rapide

# Cloner ou télécharger l'outil
cd r2s-main

# Rendre exécutable (optionnel)
chmod +x r2s_enhanced.py

# Exécuter l'outil
python3 r2s_enhanced.py -h

🚀 Utilisation

Syntaxe de base

python3 r2s_enhanced.py [OPTIONS]

Options de ligne de commande

OptionDescriptionDéfaut
-u, --urlURL cible unique-
-l, --listFichier contenant une liste d'URL-
-c, --cmdCommande initiale à exécuterid
-t, --threadsNombre de threads de scan30
-p, --proxyProxy HTTP (ex. http://127.0.0.1:8080)-
-v, --verboseActiver la sortie détailléeFalse
--http-portPort du serveur HTTP pour le transfert de fichiers8000

Méthodes d'entrée

1. Cible unique

python3 r2s_enhanced.py -u http://cible.com

2. Cibles multiples (fichier)

python3 r2s_enhanced.py -l cibles.txt -t 50

3. Mode pipeline (stdin)

cat cibles.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d exemple.com | httpx | python3 r2s_enhanced.py

💻 Commandes du shell interactif

Une fois l'accès RCE obtenu, vous entrerez dans un shell interactif avec ces commandes :

📂 Transfert de fichiers

upload <fichier_local> <chemin_distant>    # Téléverser un fichier vers la cible
download <fichier_distant> <chemin_local>  # Télécharger un fichier depuis la cible

🧭 Navigation

cd <répertoire>                       # Changer de répertoire de travail
pwd                                  # Afficher le répertoire de travail

🔍 Énumération

enum                                 # Énumération complète du système
privesc                              # Vérifications d'escalade de privilèges
harvest                              # Collecte d'identifiants
portscan <ip>                        # Scanner les ports du réseau interne
memdump [pid]                        # Extraire la mémoire d'un processus pour les secrets

🎯 Post-exploitation

lateral                              # Opportunités de mouvement latéral
escape                               # Vecteurs d'évasion de conteneur
exfil [type]                         # Exfiltrer des données (env/config/keys/db/logs/all)
reverse <hôte_local> <port_local>    # Essayer plusieurs charges utiles de reverse shell

🔒 Persistance

persist                              # Ajouter une persistance de base
advpersist                           # Ajouter une persistance avancée

🥷 Furtivité

stealth                              # Effacer les journaux et masquer les traces

💾 Gestion des sessions

save                                 # Sauvegarder la session en cours
help, ?                              # Afficher l'aide
exit, quit                           # Quitter le shell interactif
Télécharger l’outil