
आधिकारिक CVE-2025-55182 (react2shell) परीक्षण के लिए इंटरैक्टिव Ruby शेल
______ \_____ ______ / /
| / / /| /_ \
| | / | | /
|| /_____ ___| /_______ /
/ / / /
(react2rubyshell)
[!IMPORTANT]
अस्वीकरण: इस स्क्रिप्ट के साथ किए गए किसी भी कार्य की जिम्मेदारी पूरी तरह से इसे चलाने वाले व्यक्ति पर होती है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
json, net/http, optparse, readline, securerandom, shellwords, uriकिसी बाहरी रत्न की आवश्यकता नहीं है।
रिपॉजिटरी को क्लोन करें, प्रोजेक्ट निर्देशिका में प्रवेश करें, और Ruby के साथ स्क्रिप्ट चलाएँ:
git clone https://github.com/hakkuri01/r2rs.git
cd r2rs
ruby r2rs.rb -h
ruby r2rs.rb -t लक्ष्य [विकल्प]
-t, --target लक्ष्य लक्ष्य IP, होस्टनाम, या URL (आवश्यक)
-p, --port पोर्ट लक्ष्य HTTP पोर्ट
-nb, --no-banner स्टार्टअप बैनर हटाएँ
-h, --help कमांड उपयोग दिखाएँ
उदाहरण:
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000
यदि TARGET में कोई स्कीम शामिल नहीं है, तो http:// मान लिया जाता है। HTTPS URL समर्थित हैं।
यदि लक्ष्य URL में ? जैसे शेल-विशेष वर्ण हैं, तो उसे उद्धरण में रखें:
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"
सक्रिय सत्र शुरू करने से पहले, उपकरण एक जाँच कमांड के साथ लक्ष्य को मान्य करता है। यदि सत्यापन विफल होता है, तो यह एक त्रुटि प्रिंट करता है और बाहर निकलता है।
सत्र HTTP-आधारित है: स्थानीय Ruby एक HTTP कनेक्शन का पुन: उपयोग करता है, मौजूदा अनुरोध पथ के माध्यम से कमांड भेजता है, और इंटरैक्टिव Readline प्रॉम्प्ट में प्रतिक्रिया प्रदर्शित करता है। प्रॉम्प्ट संदर्भ प्रारंभ में सेट किया जाता है और रिमोट उपयोगकर्ता, होस्टनाम और कार्यशील निर्देशिका का उपयोग करके प्रत्येक कमांड के बाद ताज़ा किया जाता है।
सत्र बंद करने के लिए exit टाइप करें या Ctrl-C दबाएँ।
यह मोड जानबूझकर लक्ष्य-पक्ष पर Ruby, Python, socat, script, या किसी अन्य PTY सहायक की आवश्यकता नहीं रखता। इस कारण, यह एक वास्तविक रिमोट PTY नहीं है। vim, nano, su, ssh और इंटरैक्टिव पासवर्ड प्रॉम्प्ट जैसे पूर्ण-स्क्रीन और TTY-संवेदनशील प्रोग्राम अभी भी सीमित हो सकते हैं।