Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
r2rs — Shell interactivo de Ruby para pruebas autorizadas de CVE-2025-55182 (react2shell) | Kitploit
Herramientas/GitHubGitHub/hakkuri01/r2rs
ExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubhakkuri01/r2rs

r2rs

Shell interactivo de Ruby para pruebas autorizadas de CVE-2025-55182 (react2shell)

Ver Repositorio
12hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

______ \_____ ______ / / | / / /| /_ \ | | / | | /
|
|
/_
____ ___| /_______ / / / / /

(react2rubyshell)

[!IMPORTANT]

DESCARGO DE RESPONSABILIDAD: La responsabilidad por cualquier acción realizada con este script recae directamente sobre la persona que lo ejecuta. Úselo únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba.

Requisitos

  • Ruby instalado localmente
  • Librerías estándar de Ruby: json, net/http, optparse, readline, securerandom, shellwords, uri

No se requieren gemas externas.

Instalación

Clone el repositorio, entre al directorio del proyecto y ejecute el script con Ruby:

root@kitploit:~
Descargar herramienta
git clone https://github.com/hakkuri01/r2rs.git cd r2rs ruby r2rs.rb -h

Uso

root@kitploit:~
ruby r2rs.rb -t TARGET [options]

-t, --target TARGET    IP, nombre de host o URL del objetivo (obligatorio)
-p, --port PORT        Puerto HTTP del objetivo
-nb, --no-banner       Omitir el banner de inicio
-h, --help             Mostrar uso del comando

Ejemplos:

root@kitploit:~
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000

Manejo del objetivo

Si TARGET no incluye un esquema, se asume http://. Las URL HTTPS son compatibles.

Si la URL del objetivo contiene caracteres especiales del shell como ?, enciérrela entre comillas:

root@kitploit:~
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"

Comportamiento de la sesión activa

Antes de iniciar la sesión activa, la herramienta valida el objetivo con un comando de prueba. Si la validación falla, imprime un error y sale.

La sesión funciona sobre HTTP: el Ruby local reutiliza una conexión HTTP, envía comandos a través de la ruta de solicitud existente y muestra la respuesta en un prompt interactivo de Readline. El contexto del prompt se inicializa al inicio y se actualiza después de cada comando utilizando el usuario remoto, el nombre del host y el directorio de trabajo.

Escriba exit o presione Ctrl-C para cerrar la sesión.

Limitaciones

Este modo no requiere deliberadamente Ruby, Python, socat, script ni ningún otro asistente PTY en el objetivo. Por ello, no se trata de un PTY remoto real. Programas de pantalla completa y sensibles a la TTY como vim, nano, su, ssh y mensajes interactivos de contraseña pueden seguir presentando limitaciones.