Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-Scanner — Framework de evaluación de seguridad desde línea de comandos para aplicaciones React y Next.js, que analiza los React Server Components en busca de configuraciones incorrectas, con escaneo de múltiples objetivos, detección de WAF y soporte de proxy. | Kitploit
Herramientas/GitHubGitHub/wi3memake/react2shell-scanner
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsEvasión de WAFSeguridad WebPruebas de PenetraciónDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Framework de evaluación de seguridad desde línea de comandos para aplicaciones React y Next.js, que analiza los React Server Components en busca de configuraciones incorrectas, con escaneo de múltiples objetivos, detección de WAF y soporte de proxy.

Ver Repositorio
316hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔬 Escáner React2Shell

Python React Next.js License

Marco de evaluación de seguridad de aplicaciones web para aplicaciones React y Next.js


⚠️ Aviso importante

Esta herramienta está diseñada únicamente para pruebas de seguridad autorizadas.

  • ✅ Pruebas de penetración autorizadas
  • ✅ Programas de recompensas por errores dentro del alcance
  • ✅ Investigación de seguridad con permiso
  • ✅ Pruebas de tus propias aplicaciones
  • ❌ Intentos de acceso no autorizado
  • ❌ Pruebas sin permiso explícito

Los usuarios son los únicos responsables de garantizar el cumplimiento de todas las leyes aplicables.


📋 Descripción

El Escáner React2Shell es un marco de evaluación de seguridad de línea de comandos diseñado para ayudar a los profesionales de la seguridad a identificar vulnerabilidades potenciales en aplicaciones web React y Next.js. Se centra en analizar las implementaciones de React Server Components (RSC) para detectar configuraciones de seguridad incorrectas comunes.

Casos de uso

  • Pruebas de penetración: evalúa aplicaciones React/Next.js durante los compromisos
  • Recompensas por errores: descubre problemas de seguridad reportables
  • Auditorías de seguridad: revisiones de seguridad exhaustivas
  • DevSecOps: integración en canalizaciones de seguridad CI/CD

✨ Características

CaracterísticaDescripción
🎯 Escaneo de múltiples objetivosEscanea URL individuales o listas de objetivos
🔄 Pruebas concurrentesMultihilo para una evaluación eficiente
🛡️ Detección de WAFIdentifica y analiza las respuestas del WAF
📊 Seguimiento del progresoBarra de progreso visual con tqdm
🔧 Encabezados configurablesInyección de encabezados personalizados
🌐 Soporte de proxyEnrutamiento a través de proxies HTTP/HTTPS
📝 Formatos de salidaGeneración de informes JSON y texto
🎨 CLI coloridoSalida de terminal clara y codificada por colores

Capacidades de evaluación de seguridad

  • Análisis de RSC (React Server Components)
  • Evaluación de la representación del lado del servidor
  • Pruebas de comportamiento de redirecciones
  • Análisis de encabezados de respuesta
  • Validación del tipo de contenido

🚀 Instalación

Requisitos previos

  • Python 3.8 o superior
  • Gestor de paquetes pip
  • Conexión a Internet

Instalación rápida

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Crear un entorno virtual (recomendado)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Instalar dependencias
pip install -r requirements.txt

Dependencias

root@kitploit:~
requests>=2.28.0    # Biblioteca de cliente HTTP
tqdm>=4.64.0        # Visualización de la barra de progreso
urllib3>=1.26.0     # Manejo de URL

📖 Uso

Escaneo básico

root@kitploit:~
# Objetivo único
python react2shell.py.py -u https://example.com

# Con salida detallada
python react2shell.py.py -u https://example.com -v

Escaneo por lotes

root@kitploit:~
# Escanear desde un archivo
python react2shell.py.py -l targets.txt

# Con hilos concurrentes
python react2shell.py.py -l targets.txt -t 10

Opciones avanzadas

root@kitploit:~
# Encabezados personalizados
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# A través de proxy
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# Omitir la verificación SSL
python react2shell.py.py -u https://example.com --no-verify

# Salida a un archivo
python react2shell.py.py -u https://example.com -o results.json

Argumentos de línea de comandos

ArgumentoCortoDescripciónPredeterminado
--url-uURL de objetivo único-
--list-lArchivo con URL de objetivos-
--threads-tHilos concurrentes5
--timeout-Tiempo de espera de la solicitud (segundos)10
--proxy-URL del proxy (http/https)-
--headers-HEncabezados personalizados-
--output-oRuta del archivo de salida-
--no-verify-Omitir la verificación SSLFalse
--verbose-vSalida detalladaFalse
--waf-bypass-Modo de omisión de WAFFalse
--bypass-size-Tamaño de la carga útil de omisión (KB)128

📊 Ejemplo de salida

Salida de consola

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Iniciando la evaluación de https://example.com
[*] Analizando React Server Components...
[*] Probando el comportamiento de redirecciones...
[+] Evaluación completada

Target: https://example.com
Status: Analyzed
Response Code: 200
Server: Next.js
React Version: 18.2.0
RSC Detected: Yes
Assessment Time: 1.23s

Salida JSON

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ Estructura del proyecto

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Script principal del escáner
├── requirements.txt       # Dependencias de Python
└── README.md             # Documentación

⚙️ Configuración

Formato del archivo de objetivos

Crea un archivo de texto con una URL por línea:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

Encabezados personalizados

Pasa múltiples encabezados con banderas -H repetidas:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

Configuración del proxy

root@kitploit:~
# Proxy HTTP
--proxy http://127.0.0.1:8080

# Proxy HTTPS
--proxy https://proxy.example.com:8443

# Proxy autenticado
--proxy http://user:[email protected]:8080

🔧 Integración

Canalización CI/CD

root@kitploit:~
# Ejemplo de GitHub Actions
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

Integración de scripts

root@kitploit:~
import subprocess
import json

# Ejecutar el escáner
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Analizar los resultados
with open('results.json') as f:
    findings = json.load(f)

🛡️ Uso responsable

Antes de las pruebas

  1. Obtén autorización: se requiere permiso por escrito
  2. Define el alcance: conoce qué está dentro/fuera de los límites
  3. Coordina: trabaja con la organización objetivo
  4. Documenta: mantén registros de tus pruebas

Durante las pruebas

  1. Mantente dentro del alcance: solo prueba objetivos autorizados
  2. Minimiza el impacto: usa recuentos de hilos apropiados
  3. Supervisa: observa los efectos no deseados
  4. Detente si es necesario: detén las pruebas si surgen problemas

Después de las pruebas

  1. Informa los hallazgos: documenta todo profesionalmente
  2. Sigue la divulgación: respeta los plazos de divulgación
  3. Limpia: elimina cualquier dato de prueba creado

🐛 Solución de problemas

Problemas comunes

Tiempo de espera de conexión agotado

root@kitploit:~
# Aumentar el tiempo de espera
python react2shell.py.py -u https://example.com --timeout 30

Errores de certificado SSL

root@kitploit:~
# Omitir la verificación (solo pruebas)
python react2shell.py.py -u https://example.com --no-verify

Limitación de velocidad

root@kitploit:~
# Reducir los hilos
python react2shell.py.py -l targets.txt -t 2

🤝 Contribuciones

Agradecemos las contribuciones que mejoren:

  • Precisión del escaneo
  • Optimización del rendimiento
  • Documentación
  • Funciones de seguridad

Envía problemas y solicitudes de extracción en GitHub.

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

📚 Referencias

  • Prácticas recomendadas de seguridad de Next.js
  • Documentación de seguridad de React
  • Guía de pruebas de seguridad web de OWASP

Pruebas de seguridad hechas eficientes
🔒 Siempre prueba de manera responsable 🔒

Descargar herramienta