Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
r2rs — Shell Ruby interactif pour les tests autorisés de CVE-2025-55182 (react2shell) | Kitploit
Outils/GitHubGitHub/hakkuri01/r2rs
ExploitationShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubhakkuri01/r2rs

r2rs

Shell Ruby interactif pour les tests autorisés de CVE-2025-55182 (react2shell)

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

______ \_____ ______ / / | / / /| /_ \ | | / | | /
|
|
/_
____ ___| /_______ / / / / /

(react2rubyshell)

root@kitploit:~

> [!IMPORTANT]
>
> *AVERTISSEMENT : La responsabilité de toute action entreprise avec ce script incombe entièrement à la personne qui l'exécute. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.*

## Prérequis

- Ruby installé localement
- Bibliothèques standard Ruby : `json`, `net/http`, `optparse`, `readline`, `securerandom`, `shellwords`, `uri`

Aucune gemme externe requise.

## Installation

Clonez le dépôt, entrez dans le répertoire du projet et exécutez le script avec Ruby :

```bash
git clone https://github.com/hakkuri01/r2rs.git
cd r2rs
ruby r2rs.rb -h

Utilisation

root@kitploit:~
ruby r2rs.rb -t CIBLE [options]

-t, --target CIBLE    IP, nom d'hôte ou URL cible (obligatoire)
-p, --port PORT       Port HTTP cible
-nb, --no-banner      Supprimer la bannière de démarrage
-h, --help            Afficher l'aide de la commande

Exemples :

root@kitploit:~
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000

Gestion de la cible

Si CIBLE ne contient pas de schéma, http:// est présumé. Les URL HTTPS sont prises en charge.

Si l'URL cible contient des caractères spéciaux pour le shell, comme ?, mettez-la entre guillemets :

root@kitploit:~
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"

Comportement de la session active

Avant de lancer la session active, l'outil valide la cible avec une commande de sonde. Si la validation échoue, il affiche une erreur et se termine.

La session utilise HTTP : le Ruby local réutilise une seule connexion HTTP, envoie les commandes via le chemin de requête existant et affiche la réponse dans une invite interactive Readline. Le contexte de l'invite est initialisé au démarrage et rafraîchi après chaque commande en utilisant le nom d'utilisateur distant, le nom d'hôte et le répertoire de travail.

Tapez exit ou appuyez sur Ctrl-C pour fermer la session.

Limitations

Ce mode ne nécessite intentionnellement ni Ruby, ni Python, ni socat, ni script, ni aucun autre assistant PTY côté cible. Pour cette raison, il ne s'agit pas d'un véritable PTY distant. Les programmes plein écran et sensibles au TTY, tels que vim, nano, su, ssh et les invites de mot de passe interactives, peuvent toujours être limités.

Télécharger l’outil