Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-Scanner — أداة إطار عمل لتقييم الأمان عبر سطر الأوامر لتطبيقات React وNext.js، تقوم بتحليل مكونات خادم React (React Server Components) بحثًا عن الأخطاء في التكوين، مع دعم فحص أهداف متعددة، واكتشاف جدار الحماية (WAF)، ودعم الوكيل (Proxy). | Kitploit
أدوات/GitHubGitHub/wi3memake/react2shell-scanner
ماسحات الثغرات الأمنيةاختبار أمان APIتجاوز WAFأمن الويباختبار الاختراقDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

أداة إطار عمل لتقييم الأمان عبر سطر الأوامر لتطبيقات React وNext.js، تقوم بتحليل مكونات خادم React (React Server Components) بحثًا عن الأخطاء في التكوين، مع دعم فحص أهداف متعددة، واكتشاف جدار الحماية (WAF)، ودعم الوكيل (Proxy).

عرض المستودع
316منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔬 ماسح React2Shell

Python React Next.js License

إطار عمل لتقييم أمن تطبيقات الويب لتطبيقات React و Next.js


⚠️ إشعار مهم

هذه الأداة مصممة لاختبارات الأمان المصرح بها فقط.

  • ✅ اختبار الاختراق المصرح به
  • ✅ برامج مكافآت الثغرات ضمن النطاق المحدد
  • ✅ البحث الأمني بإذن
  • ✅ اختبار تطبيقاتك الخاصة
  • ❌ محاولات الوصول غير المصرح بها
  • ❌ الاختبار دون إذن صريح

المستخدمون مسؤولون وحدهم عن ضمان الامتثال لجميع القوانين المعمول بها.


📋 الوصف

ماسح React2Shell هو إطار عمل لتقييم الأمان عبر سطر الأوامر مصمم لمساعدة المتخصصين في الأمن على تحديد الثغرات الأمنية المحتملة في تطبيقات الويب المبنية على React و Next.js. يركز على تحليل تطبيقات React Server Components (RSC) بحثًا عن أخطاء التكوين الأمنية الشائعة.

حالات الاستخدام

  • اختبار الاختراق - تقييم تطبيقات React/Next.js أثناء المهام
  • مكافآت الثغرات - اكتشاف مشكلات أمنية قابلة للإبلاغ
  • التدقيق الأمني - مراجعات أمنية شاملة
  • DevSecOps - التكامل مع خطوط أنابيب الأمان في CI/CD

✨ الميزات

الميزةالوصف
🎯 فحص أهداف متعددةفحص عناوين URL مفردة أو قوائم من الأهداف
🔄 اختبار متزامنمتعدد الخيوط لتقييم فعال
🛡️ كشف WAFتحديد وتحليل استجابات جدار الحماية
📊 تتبع التقدمشريط تقدم مرئي باستخدام tqdm
🔧 ترويسات قابلة للتكوينحقن ترويسات مخصصة
🌐 دعم الوكيلالتوجيه عبر وكلاء HTTP/HTTPS
📝 صيغ الإخراجإنشاء تقارير بصيغة JSON والنص
🎨 واجهة CLI ملونةمخرجات طرفية واضحة ومشفرة بالألوان

قدرات التقييم الأمني

  • تحليل RSC (مكونات خادم React)
  • تقييم العرض من جانب الخادم
  • اختبار سلوك إعادة التوجيه
  • تحليل ترويسات الاستجابة
  • التحقق من نوع المحتوى

🚀 التثبيت

المتطلبات الأساسية

  • Python 3.8 أو أحدث
  • مدير الحزم pip
  • اتصال بالإنترنت

التثبيت السريع

root@kitploit:~
# Clone repository
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

التبعيات

root@kitploit:~
requests>=2.28.0    # HTTP client library
tqdm>=4.64.0        # Progress bar visualization
urllib3>=1.26.0     # URL handling

📖 الاستخدام

الفحص الأساسي

root@kitploit:~
# Single target
python react2shell.py.py -u https://example.com

# With verbose output
python react2shell.py.py -u https://example.com -v

الفحص الدفعي

root@kitploit:~
# Scan from file
python react2shell.py.py -l targets.txt

# With concurrent threads
python react2shell.py.py -l targets.txt -t 10

خيارات متقدمة

root@kitploit:~
# Custom headers
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# Through proxy
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# Skip SSL verification
python react2shell.py.py -u https://example.com --no-verify

# Output to file
python react2shell.py.py -u https://example.com -o results.json

وسائط سطر الأوامر

الوسيطةالاختصارالوصفالافتراضي
--url-uعنوان URL هدف مفرد-
--list-lملف يحتوي على عناوين URL الأهداف-
--threads-tالخيوط المتزامنة5
--timeout-مهلة الطلب (بالثواني)10
--proxy-عنوان URL الوكيل (http/https)-
--headers-Hترويسات مخصصة-
--output-oمسار ملف الإخراج-
--no-verify-تخطي التحقق من SSLFalse
--verbose-vإخراج تفصيليFalse
--waf-bypass-وضع تجاوز WAFFalse
--bypass-size-حجم حمولة التجاوز (كيلوبايت)128

📊 مثال على الإخراج

إخراج وحدة التحكم

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Starting assessment of https://example.com
[*] Analyzing React Server Components...
[*] Testing redirect behavior...
[+] Assessment complete

Target: https://example.com
Status: Analyzed
Response Code: 200
Server: Next.js
React Version: 18.2.0
RSC Detected: Yes
Assessment Time: 1.23s

إخراج JSON

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ هيكل المشروع

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Main scanner script
├── requirements.txt       # Python dependencies
└── README.md             # Documentation

⚙️ التكوين

صيغة ملف الأهداف

أنشئ ملفًا نصيًا يحتوي على عنوان URL واحد في كل سطر:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

الترويسات المخصصة

مرر ترويسات متعددة باستخدام علامات -H المتكررة:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

تكوين الوكيل

root@kitploit:~
# HTTP Proxy
--proxy http://127.0.0.1:8080

# HTTPS Proxy
--proxy https://proxy.example.com:8443

# Authenticated Proxy
--proxy http://user:[email protected]:8080

🔧 التكامل

خط أنابيب CI/CD

root@kitploit:~
# GitHub Actions example
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

التكامل مع البرامج النصية

root@kitploit:~
import subprocess
import json

# Run scanner
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Parse results
with open('results.json') as f:
    findings = json.load(f)

🛡️ الاستخدام المسؤول

قبل الاختبار

  1. الحصول على إذن - إذن كتابي مطلوب
  2. تحديد النطاق - معرفة ما هو داخل/خارج الحدود
  3. التنسيق - العمل مع المؤسسة المستهدفة
  4. التوثيق - الاحتفاظ بسجلات اختباراتك

أثناء الاختبار

  1. البقاء ضمن النطاق - اختبار الأهداف المصرح بها فقط
  2. تقليل التأثير - استخدام أعداد مناسبة من الخيوط
  3. المراقبة - مراقبة الآثار غير المقصودة
  4. التوقف عند الحاجة - إيقاف الاختبار إذا ظهرت مشكلات

بعد الاختبار

  1. الإبلاغ عن النتائج - توثيق كل شيء بشكل احترافي
  2. اتباع الإفصاح - احترام الجداول الزمنية للإفصاح
  3. التنظيف - إزالة أي بيانات اختبار تم إنشاؤها

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

انتهاء مهلة الاتصال

root@kitploit:~
# Increase timeout
python react2shell.py.py -u https://example.com --timeout 30

أخطاء شهادة SSL

root@kitploit:~
# Skip verification (testing only)
python react2shell.py.py -u https://example.com --no-verify

تحديد المعدل

root@kitploit:~
# Reduce threads
python react2shell.py.py -l targets.txt -t 2

🤝 المساهمة

نرحب بالمساهمات التي تحسّن:

  • دقة الفحص
  • تحسين الأداء
  • التوثيق
  • ميزات السلامة

يرجى تقديم المشكلات وطلبات السحب على GitHub.

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

📚 المراجع

  • Next.js Security Best Practices
  • React Security Documentation
  • OWASP Web Security Testing Guide

اختبار الأمان بكفاءة
🔒 اختبر دائمًا بمسؤولية 🔒

تنزيل الأداة