Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
r2rs — واجهة روبي تفاعلية للاختبار المخوَّل لـ CVE-2025-55182 (react2shell) | Kitploit
أدوات/GitHubGitHub/hakkuri01/r2rs
الاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubhakkuri01/r2rs

r2rs

واجهة روبي تفاعلية للاختبار المخوَّل لـ CVE-2025-55182 (react2shell)

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

______ \_____ ______ / / | / / /| /_ \ | | / | | /
|
|
/_
____ ___| /_______ / / / / /

(react2rubyshell)

[!مهم]

إخلاء مسؤولية: تقع مسؤولية أي إجراءات يتم اتخاذها باستخدام هذا السكريت على عاتق الفرد الذي يقوم بتنفيذه. استخدم هذا فقط ضد الأنظمة التي تمتلكها أو لديك إذن صريح باختبارها.

المتطلبات

  • روبي محلياً
  • مكتبات روبي القياسية: json، net/http، optparse، readline، securerandom، shellwords، uri

لا حاجة لجواهر خارجية.

التثبيت

استنسخ المستودع، أدخل دليل المشروع، وشغّل السكريت باستخدام روبي:

root@kitploit:~
git clone https://github.com/hakkuri01/r2rs.git
cd r2rs
ruby r2rs.rb -h

الاستخدام

root@kitploit:~
ruby r2rs.rb -t TARGET [options]

-t, --target TARGET    عنوان IP أو اسم المضيف أو URL للهدف (مطلوب)
-p, --port PORT        منفذ HTTP للهدف
-nb, --no-banner       إخفاء شعار البدء
-h, --help             عرض تعليمات الأمر

أمثلة:

root@kitploit:~
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000

التعامل مع الهدف

إذا لم يتضمن TARGET مخططاً (scheme)، فسيتم افتراض http://. عناوين URL الخاصة بـ HTTPS مدعومة.

إذا كان عنوان URL للهدف يحتوي على أحرف خاصة بالصدفة (shell) مثل ؟، فقم بإحاطته بعلامتي اقتباس:

root@kitploit:~
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"

سلوك الجلسة النشطة

قبل إطلاق الجلسة النشطة، تقوم الأداة بالتحقق من صحة الهدف باستخدام أمر استكشافي. إذا فشل التحقق، تطبع رسالة خطأ وتخرج.

الجلسة مدعومة بـ HTTP: يقوم روبي المحلي بإعادة استخدام اتصال HTTP واحد، ويرسل الأوامر من خلال مسار الطلب الحالي، ويعرض الاستجابة في موجه Readline تفاعلي. يتم تهيئة سياق الموجه عند بدء التشغيل وتحديثه بعد كل أمر باستخدام المستخدم البعيد واسم المضيف ودليل العمل.

اكتب exit أو اضغط على Ctrl-C لإغلاق الجلسة.

القيود

لا يتطلب هذا الوضع عمداً وجود روبي أو بايثون أو socat أو script أو أي أداة مساعدة PTY على الجانب الهدف. وبسبب ذلك، فهو ليس PTY عن بعد حقيقياً. قد تظل البرامج التي تعمل بملء الشاشة والحساسة لـ TTY مثل vim وnano وsu وssh ومطالبات كلمة المرور التفاعلية محدودة.

تنزيل الأداة