Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
r2rs — 認可されたCVE-2025-55182 (react2shell) テスト用の対話型Rubyシェル | Kitploit
ツール/GitHubGitHub/hakkuri01/r2rs
エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubhakkuri01/r2rs

r2rs

認可されたCVE-2025-55182 (react2shell) テスト用の対話型Rubyシェル

リポジトリを見る
123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

______ \_____ ______ / / | / / /| /_ \ | | / | | /
|
|
/_
____ ___| /_______ / / / / /

(react2rubyshell)

[!IMPORTANT]

免責事項: このスクリプトを使用して行う一切の行為に対する責任は、それを実行する個人に帰属します。所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。

必要条件

  • ローカルにRuby
  • Ruby標準ライブラリ: json、net/http、optparse、readline、securerandom、shellwords、uri

外部gemは不要です。

インストール

リポジトリをクローンし、プロジェクトディレクトリに移動して、Rubyでスクリプトを実行します:

root@kitploit:~
git clone https://github.com/hakkuri01/r2rs.git
cd r2rs
ruby r2rs.rb -h

使い方

root@kitploit:~
ruby r2rs.rb -t TARGET [options]

-t, --target TARGET    Target IP, hostname, or URL (required)
-p, --port PORT        Target HTTP port
-nb, --no-banner       Drop the startup banner
-h, --help             Show command usage

例:

root@kitploit:~
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000

ターゲットの指定

TARGET にスキームが含まれていない場合、http:// が仮定されます。HTTPS URLもサポートされています。

ターゲットURLに ? などのシェル特殊文字が含まれる場合は、引用符で囲んでください:

root@kitploit:~
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"

アクティブセッションの動作

アクティブセッションを開始する前に、ツールはプローブコマンドでターゲットを検証します。検証に失敗した場合は、エラーを表示して終了します。

セッションはHTTPベースです。ローカルのRubyは単一のHTTP接続を再利用し、既存のリクエスト経路を通じてコマンドを送信し、対話型のReadlineプロンプトにレスポンスを表示します。プロンプトのコンテキストは起動時に初期化され、リモートのユーザー名・ホスト名・作業ディレクトリを使用して、各コマンドの実行後に更新されます。

exit と入力するか、Ctrl-C を押すとセッションを終了します。

制限事項

このモードは、ターゲット側のRuby、Python、socat、script、その他のPTYヘルパーを意図的に必要としません。そのため、真のリモートPTYではありません。vim、nano、su、ssh などの全画面・TTY依存プログラムや、対話型のパスワードプロンプトは、依然として制限される場合があります。

ツールをダウンロード