
Продвинутый инструмент для тестирования безопасности для оценки уязвимости CVE-2025-55182 в приложениях Next.js. Включает интерактивную оболочку, пакетное сканирование, обход WAF и всестороннюю отчетность.
Продвинутый инструмент тестирования эксплуатации для оценки уязвимости CVE-2025-55182
Особенности • Установка • Использование • Тестовая среда • Правовая информация
R2S (React2Shell) — это инструмент тестирования безопасности, предназначенный для помощи исследователям безопасности, разработчикам и пентестерам в оценке уязвимости их приложений Next.js к CVE-2025-55182.
CVE-2025-55182 — это критическая уязвимость, затрагивающая Server Actions в Next.js в определенных версиях (например, 16.0.5). Эта уязвимость позволяет злоумышленникам выполнять произвольные команды на сервере через неправильно защищенные Server Actions, что приводит к удаленному выполнению кода (RCE).
R2S помогает вам проверить, есть ли эта проблема в вашем приложении, чтобы вы могли исправить ее до того, как злоумышленники найдут ее.
--windows)⚠️ КРИТИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ: Флаг --windows может привести к тому, что инструмент НЕ СМОЖЕТ определить уязвимость при неправильном использовании.
--windows: Только если вы на 100% уверены, что целевой сервер работает под Windows--windows на сервере Linux, команды не сработают, и инструмент может сообщить «не уязвим», даже если сервер уязвим--windows, если вы не знаете, что целевая система — WindowsПример:```bash
r2s -u http://linux-server.com -t --windows
r2s -u http://linux-server.com -t
---
---
## ⚠️ Правовое предупреждение
**ВАЖНО: ПРОЧТИТЕ ЭТО ПЕРЕД ИСПОЛЬЗОВАНИЕМ ИНСТРУМЕНТА**
1. **Этот инструмент предназначен ТОЛЬКО для ЛЕГИТИМНОГО тестирования безопасности**
- ✅ Тестируйте свои собственные приложения
- ✅ Тестируйте приложения, на тестирование которых у вас есть письменное разрешение
- ✅ Образовательные цели и исследования в области безопасности
- ❌ **НИКОГДА не используйте на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения**
- ❌ **НИКОГДА не используйте во вредоносных целях**
2. **Используя этот инструмент, вы соглашаетесь, что:**
- Вы будете использовать его только на системах, которыми владеете или на тестирование которых имеете явное письменное разрешение
- Вы понимаете, что несанкционированный доступ к компьютерным системам незаконен
- Вы принимаете на себя полную ответственность за свои действия
- Авторы не несут ответственности за любое неправомерное использование этого инструмента
3. **Правовые последствия:**
- Несанкционированный доступ к компьютерным системам является преступлением в большинстве стран
- Вы можете столкнуться с уголовным преследованием, штрафами и тюремным заключением
- Всегда получайте письменное разрешение перед тестированием
4. **Этот инструмент предоставляется «КАК ЕСТЬ» без каких-либо гарантий**
**Если вам меньше 18 лет, обязательно обеспечьте надзор взрослых и получите разрешение перед использованием этого инструмента.**
---
## ✨ Возможности
### Ключевые возможности
- 🔍 **Обнаружение уязвимостей** - Быстрая проверка, уязвим ли сервер к CVE-2025-55182
- 💻 **Интерактивная оболочка** - Полноценная интерактивная сессия shell через HTTPS с историей команд
- 📁 **Операции с файлами** - Просмотр каталогов, чтение файлов, экспорт файлов/архивов
- 🔐 **Извлечение секретов** - Попытка чтения секретов приложений (файлы .env, конфигурационные файлы)
- 📄 **Извлечение кода** - Попытка чтения исходного кода приложения
- 🖥️ **Информация о системе** - Сбор информации об ОС, имени хоста, пользователе и переменных окружения
### Расширенные возможности
- 🚀 **Авто-подогрев полезных нагрузок** - Автоматическая оптимизация полезных нагрузок для наилучших результатов
- ⚡ **Параллельное выполнение** - Одновременный запуск нескольких команд
- 🎲 **Случайный выбор полезных нагрузок** - Уклонение от обнаружения с помощью динамических нагрузок
- 🛠️ **Модули эксплойтов** - Модульная система в стиле Metasploit (env_dump, file_search, network_scan, process_list)
- 🔄 **Обработка перенаправлений** - Автоматическое следование HTTP-перенаправлениям (301, 302, 303, 307, 308)
- 🎨 **Красивый интерфейс** - Цветной вывод для удобства чтения
- 📊 **Комплексная отчетность** - Автосохранение отчетов в форматах JSON, HTML, TXT с форматтерами для конкретных операций
- ⚙️ **Система конфигурации** - Конфигурация на основе JSON с интерактивной панелью настроек
- 📦 **Функция экспорта** - Экспорт отдельных файлов или целых каталогов приложений в виде zip-архивов
- 🔒 **Обход WAF** - Несколько методов обхода (⚠️ Не гарантируется — см. ограничения ниже)
### Отчетность и логирование
- 📝 **Автосохранение отчетов** - Автоматическое сохранение отчетов в `~/.r2s/reports/` с читаемыми метками времени
- 📋 **Форматы для конкретных операций** - Разные форматы отчетов для разных операций (shell, test, secrets и т.д.)
- 📜 **История команд** - Постоянная история команд, сохраняемая в `~/.r2s/history`
- 🔍 **Аудиторские следы** - Детальное логирование всех операций в `~/.r2s/logs/audit.log`
- 🎨 **HTML-отчеты** - Красивые HTML-отчеты с темной/светлой темой, кнопками копирования и блоками кода
---
## 📦 Установка
### Вариант 1: Сборка из исходников (рекомендуется)
1. **Клонируйте репозиторий:** ```bash
git clone https://github.com/zamdevio/r2s.git
cd r2s
pip install -r requirements.txt
python3 -m react2shell.main --help
r2s --help
---
## 🚀 Быстрый старт
### Базовый тест на уязвимости```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t
# With verbose output for more details
r2s -u http://localhost:3000 -t -v
⚠️ Важно: Не используйте --windows, если вы не уверены, что цель — Windows. Использование --windows на Linux-сервере приведет к ложноотрицательным результатам (инструмент может сообщить «не уязвимо», даже если сервер уязвим).
Мы предоставляем безопасную среду тестирования по адресу **https://r2s-arena.fly.dev**:```bash
r2s -u https://r2s-arena.fly.dev -t
### Тестирование локально
См. [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/main/nextjs/README.md) инструкции по запуску уязвимого приложения локально.
---
## 📚 Примеры использования
### Краткая справка по командам