Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
r2rs — 用于授权测试 CVE-2025-55182 (react2shell) 的交互式 Ruby shell | Kitploit
工具/GitHubGitHub/hakkuri01/r2rs
漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubhakkuri01/r2rs

r2rs

用于授权测试 CVE-2025-55182 (react2shell) 的交互式 Ruby shell

查看仓库
123个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

______ \_____ ______ / / | / / /| /_ \ | | / | | /
|
|
/_
____ ___| /_______ / / / / /

(react2rubyshell)

[!IMPORTANT]

免责声明:因使用本脚本而采取的任何行动,其责任完全由执行者本人承担。请仅对您拥有或已获明确许可进行测试的系统使用本脚本。

环境要求

  • 本地安装 Ruby
  • Ruby 标准库:json、net/http、optparse、readline、securerandom、shellwords、uri

无需任何外部 gem。

安装

克隆仓库,进入项目目录,然后使用 Ruby 运行脚本:

root@kitploit:~
git clone https://github.com/hakkuri01/r2rs.git
cd r2rs
ruby r2rs.rb -h

用法

root@kitploit:~
ruby r2rs.rb -t TARGET [options]

-t, --target TARGET    Target IP, hostname, or URL (required)
-p, --port PORT        Target HTTP port
-nb, --no-banner       Drop the startup banner
-h, --help             Show command usage

示例:

root@kitploit:~
ruby r2rs.rb -t 127.0.0.1
ruby r2rs.rb -t 127.0.0.1 -p 3000
ruby r2rs.rb -t http://127.0.0.1:3000
ruby r2rs.rb -t "https://example.test/app?debug=1" -p 8443
ruby r2rs.rb -nb -t 127.0.0.1 -p 3000

目标处理

如果 TARGET 未包含协议(scheme),则默认采用 http://。支持 HTTPS URL。

如果目标 URL 包含 ? 等 shell 特殊字符,请用引号将其括起来:

root@kitploit:~
ruby r2rs.rb -t "https://127.0.0.1/test?x=1"

主动会话行为

在启动主动会话之前,该工具会通过探针命令验证目标。如果验证失败,将打印错误并退出。

该会话基于 HTTP:本地 Ruby 复用单个 HTTP 连接,通过现有请求路径发送命令,并在交互式 Readline 提示符中显示响应。提示符上下文在启动时初始化,并在每条命令执行后根据远程用户、主机名和工作目录进行刷新。

输入 exit 或按 Ctrl-C 即可关闭会话。

限制

此模式特意不要求目标端安装 Ruby、Python、socat、script 或任何其他 PTY 辅助程序。正因如此,它并非真正的远程 PTY。vim、nano、su、ssh 等全屏程序及对 TTY 敏感的程序,以及交互式密码提示,仍可能受限。

下载工具