Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
r2rs — Интерактивная оболочка Ruby для авторизованного тестирования CVE-2025-55182 (react2shell) | Kitploit
Инструменты/GitHubGitHub/hakkuri01/r2rs
ЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubhakkuri01/r2rs

r2rs

Интерактивная оболочка Ruby для авторизованного тестирования CVE-2025-55182 (react2shell)

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
__________ __________________  _________
\______   \\_____  \______   \/   _____/
 |       _/ /  ____/|       _/\_____  \ 
 |    |   \/       \|    |   \/        \
 |____|_  /\_______ \____|_  /_______  /
        \/         \/      \/        \/ 

(react2rubyshell)

[!IMPORTANT]

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Ответственность за любые действия, совершённые с использованием этого скрипта, ложится исключительно на лицо, его запускающее. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Требования

  • Ruby локально
  • Стандартные библиотеки Ruby: json, net/http, optparse, readline, securerandom, shellwords, uri

Внешние гемы не требуются.

Установка

Клонируйте репозиторий, войдите в каталог проекта и запустите скрипт с помощью Ruby:

root@kitploit:~
git clone https://github.com/hakkuri01/r2rs.git
cd r2rs
ruby r2rs.rb -h

Использование

root@kitploit:~
ruby r2rs.rb -t ЦЕЛЬ [параметры]

-t, --target ЦЕЛЬ    IP-адрес цели, имя хоста или URL (обязательно)
-p, --port ПОРТ      HTTP-порт цели
-nb, --no-banner     Убрать стартовый баннер
-h, --help           Показать справку по командам

Примеры:

root@kitploit:~
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000

Обработка цели

Если TARGET не содержит схему, подразумевается http://. Поддерживаются HTTPS-URL.

Если URL цели содержит специальные для оболочки символы, например ?, заключайте его в кавычки:

root@kitploit:~
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"

Поведение активного сеанса

Перед запуском активного сеанса инструмент проверяет цель с помощью пробной команды. Если проверка не удалась, выводится сообщение об ошибке, и выполнение завершается.

Сеанс работает через HTTP: локальный Ruby использует одно HTTP-соединение, отправляет команды через существующий путь запроса и выводит ответ в интерактивном приглашении Readline. Контекст приглашения инициализируется при запуске и обновляется после каждой команды, используя удалённого пользователя, имя хоста и рабочий каталог.

Введите exit или нажмите Ctrl-C, чтобы завершить сеанс.

Ограничения

Этот режим намеренно не требует наличия Ruby, Python, socat, script или каких-либо других PTY-помощников на стороне цели. Из-за этого он не является полноценным удалённым PTY. Программы, использующие полноэкранный режим и зависящие от TTY, такие как vim, nano, su, ssh и интерактивные запросы паролей, могут по-прежнему работать с ограничениями.

root@kitploit:~
Скачать инструмент