Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-Scanner — Kommandozeilen-Framework für Sicherheitsbewertungen von React- und Next.js-Anwendungen, das React Server Components auf Fehlkonfigurationen analysiert, mit Multi-Ziel-Scanning, WAF-Erkennung und Proxy-Unterstützung. | Kitploit
Tools/GitHubGitHub/wi3memake/react2shell-scanner
SchwachstellenscannerAPI-SicherheitstestsWAF-UmgehungWebsicherheitPenetrationstestsDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Kommandozeilen-Framework für Sicherheitsbewertungen von React- und Next.js-Anwendungen, das React Server Components auf Fehlkonfigurationen analysiert, mit Multi-Ziel-Scanning, WAF-Erkennung und Proxy-Unterstützung.

Repository anzeigen
316vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔬 React2Shell Scanner

Python React Next.js License

Framework zur Sicherheitsbewertung von Webanwendungen für React- und Next.js-Anwendungen


⚠️ Wichtiger Hinweis

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests konzipiert.

  • ✅ Autorisierte Penetrationstests
  • ✅ Bug-Bounty-Programme innerhalb des definierten Rahmens
  • ✅ Sicherheitsforschung mit Genehmigung
  • ✅ Testen eigener Anwendungen
  • ❌ Unautorisierte Zugriffsversuche
  • ❌ Testen ohne ausdrückliche Genehmigung

Die Nutzer sind allein dafür verantwortlich, die Einhaltung aller geltenden Gesetze sicherzustellen.


📋 Beschreibung

React2Shell Scanner ist ein Befehlszeilen-Framework zur Sicherheitsbewertung, das Sicherheitsexperten dabei hilft, potenzielle Schwachstellen in React- und Next.js-Webanwendungen zu identifizieren. Der Fokus liegt auf der Analyse von React-Server-Component-Implementierungen (RSC) auf häufige Sicherheitsfehlkonfigurationen.

Anwendungsfälle

  • Penetrationstests – Bewertung von React/Next.js-Anwendungen während Engagements
  • Bug Bounty – Entdeckung meldefähiger Sicherheitsprobleme
  • Sicherheitsaudits – Umfassende Sicherheitsüberprüfungen
  • DevSecOps – Integration in CI/CD-Sicherheitspipelines

✨ Funktionen

FunktionBeschreibung
🎯 Multi-Ziel-ScanningScannt einzelne URLs oder Listen von Zielen
🔄 Paralleles TestenMultithreaded für effiziente Bewertung
🛡️ WAF-ErkennungIdentifiziert und analysiert WAF-Antworten
📊 FortschrittsverfolgungVisuelle Fortschrittsanzeige mit tqdm
🔧 Konfigurierbare HeaderBenutzerdefinierte Header-Injektion
🌐 Proxy-UnterstützungRouting über HTTP/HTTPS-Proxys
📝 AusgabeformateJSON- und Textberichtserstellung
🎨 Farbiges CLIKlare, farbcodierte Terminalausgabe

Sicherheitsbewertungsfunktionen

  • RSC-Analyse (React Server Components)
  • Bewertung des serverseitigen Renderns
  • Test des Redirect-Verhaltens
  • Analyse der Antwort-Header
  • Validierung des Content-Types

🚀 Installation

Voraussetzungen

  • Python 3.8 oder höher
  • pip-Paketmanager
  • Internetverbindung

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Virtuelle Umgebung erstellen (empfohlen)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Abhängigkeiten installieren
pip install -r requirements.txt

Abhängigkeiten

root@kitploit:~
requests>=2.28.0    # HTTP-Client-Bibliothek
tqdm>=4.64.0        # Fortschrittsanzeige
urllib3>=1.26.0     # URL-Verarbeitung

📖 Verwendung

Basisscan

root@kitploit:~
# Einzelnes Ziel
python react2shell.py.py -u https://example.com

# Mit ausführlicher Ausgabe
python react2shell.py.py -u https://example.com -v

Batch-Scanning

root@kitploit:~
# Aus Datei scannen
python react2shell.py.py -l targets.txt

# Mit parallelen Threads
python react2shell.py.py -l targets.txt -t 10

Erweiterte Optionen

root@kitploit:~
# Benutzerdefinierte Header
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# Über Proxy
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# SSL-Verifizierung überspringen
python react2shell.py.py -u https://example.com --no-verify

# Ausgabe in Datei
python react2shell.py.py -u https://example.com -o results.json

Befehlszeilenargumente

ArgumentKurzformBeschreibungStandard
--url-uEinzelne Ziel-URL-
--list-lDatei mit Ziel-URLs-
--threads-tParallele Threads5
--timeout-Anfrage-Timeout (Sekunden)10
--proxy-Proxy-URL (http/https)-
--headers-HBenutzerdefinierte Header-
--output-oAusgabedateipfad-
--no-verify-SSL-Verifizierung überspringenFalse
--verbose-vAusführliche AusgabeFalse
--waf-bypass-WAF-Bypass-ModusFalse
--bypass-size-Bypass-Payload-Größe (KB)128

📊 Ausgabebeispiel

Konsolenausgabe

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Starte Bewertung von https://example.com
[*] Analysiere React Server Components...
[*] Teste Redirect-Verhalten...
[+] Bewertung abgeschlossen

Ziel: https://example.com
Status: Analysiert
Antwortcode: 200
Server: Next.js
React-Version: 18.2.0
RSC erkannt: Ja
Bewertungszeit: 1.23s

JSON-Ausgabe

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ Projektstruktur

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Haupt-Scanner-Skript
├── requirements.txt       # Python-Abhängigkeiten
└── README.md             # Dokumentation

⚙️ Konfiguration

Ziel-Dateiformat

Erstellen Sie eine Textdatei mit einer URL pro Zeile:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

Benutzerdefinierte Header

Übergeben Sie mehrere Header mit wiederholten -H-Flags:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

Proxy-Konfiguration

root@kitploit:~
# HTTP-Proxy
--proxy http://127.0.0.1:8080

# HTTPS-Proxy
--proxy https://proxy.example.com:8443

# Authentifizierter Proxy
--proxy http://user:[email protected]:8080

🔧 Integration

CI/CD-Pipeline

root@kitploit:~
# GitHub Actions Beispiel
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

Skript-Integration

root@kitploit:~
import subprocess
import json

# Scanner ausführen
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Ergebnisse parsen
with open('results.json') as f:
    findings = json.load(f)

🛡️ Verantwortungsvolle Nutzung

Vor dem Testen

  1. Autorisierung einholen – Schriftliche Genehmigung erforderlich
  2. Umfang definieren – Wissen, was innerhalb/außerhalb des Rahmens liegt
  3. Koordinieren – Mit der Zielorganisation zusammenarbeiten
  4. Dokumentieren – Aufzeichnungen über Ihre Tests führen

Während des Testens

  1. Im Rahmen bleiben – Nur autorisierte Ziele testen
  2. Auswirkungen minimieren – Angemessene Thread-Anzahl verwenden
  3. Überwachen – Auf unbeabsichtigte Auswirkungen achten
  4. Bei Bedarf stoppen – Tests bei auftretenden Problemen unterbrechen

Nach dem Testen

  1. Ergebnisse melden – Alles professionell dokumentieren
  2. Offenlegung befolgen – Offenlegungsfristen respektieren
  3. Aufräumen – Alle erstellten Testdaten entfernen

🐛 Fehlerbehebung

Häufige Probleme

Verbindungs-Timeout

root@kitploit:~
# Timeout erhöhen
python react2shell.py.py -u https://example.com --timeout 30

SSL-Zertifikatsfehler

root@kitploit:~
# Verifizierung überspringen (nur für Tests)
python react2shell.py.py -u https://example.com --no-verify

Rate-Limiting

root@kitploit:~
# Threads reduzieren
python react2shell.py.py -l targets.txt -t 2

🤝 Mitwirken

Wir begrüßen Beiträge, die Folgendes verbessern:

  • Scan-Genauigkeit
  • Leistungsoptimierung
  • Dokumentation
  • Sicherheitsfunktionen

Bitte reichen Sie Issues und Pull Requests auf GitHub ein.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

📚 Referenzen

  • Next.js Security Best Practices
  • React Security Documentation
  • OWASP Web Security Testing Guide

Sicherheitstests effizient gestaltet
🔒 Immer verantwortungsvoll testen 🔒

Tool herunterladen