Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-Scanner — Framework d'évaluation de sécurité en ligne de commande pour les applications React et Next.js, analysant les composants serveur React pour détecter les mauvaises configurations, avec analyse multi-cibles, détection de WAF et prise en charge des proxys. | Kitploit
Outils/GitHubGitHub/wi3memake/react2shell-scanner
Scanners de VulnérabilitésTests de Sécurité des APIContournement de WAFSécurité WebTests d'IntrusionDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Framework d'évaluation de sécurité en ligne de commande pour les applications React et Next.js, analysant les composants serveur React pour détecter les mauvaises configurations, avec analyse multi-cibles, détection de WAF et prise en charge des proxys.

Voir le dépôt
316il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔬 React2Shell Scanner

Python React Next.js License

Framework d'évaluation de la sécurité des applications web pour les applications React et Next.js


⚠️ Avis important

Cet outil est conçu uniquement pour les tests de sécurité autorisés.

  • ✅ Tests d'intrusion autorisés
  • ✅ Programmes de bug bounty dans le cadre défini
  • ✅ Recherche en sécurité avec autorisation
  • ✅ Tests de vos propres applications
  • ❌ Tentatives d'accès non autorisées
  • ❌ Tests sans autorisation explicite

Les utilisateurs sont seuls responsables du respect de toutes les lois applicables.


📋 Description

React2Shell Scanner est un framework d'évaluation de la sécurité en ligne de commande conçu pour aider les professionnels de la sécurité à identifier les vulnérabilités potentielles dans les applications web React et Next.js. Il se concentre sur l'analyse des implémentations de React Server Components (RSC) pour détecter les erreurs de configuration de sécurité courantes.

Cas d'utilisation

  • Tests d'intrusion - Évaluer les applications React/Next.js lors de missions
  • Bug Bounty - Découvrir des problèmes de sécurité signalables
  • Audits de sécurité - Revues de sécurité complètes
  • DevSecOps - Intégration dans les pipelines de sécurité CI/CD

✨ Fonctionnalités

FonctionnalitéDescription
🎯 Analyse multi-ciblesAnalyser des URL uniques ou des listes de cibles
🔄 Tests concurrentsMultithread pour une évaluation efficace
🛡️ Détection WAFIdentifier et analyser les réponses WAF
📊 Suivi de progressionBarre de progression visuelle avec tqdm
🔧 En-têtes configurablesInjection d'en-têtes personnalisés
🌐 Support proxyRoutage via des proxys HTTP/HTTPS
📝 Formats de sortieGénération de rapports JSON et texte
🎨 CLI coloréSortie terminal claire et codée par couleur

Capacités d'évaluation de la sécurité

  • Analyse RSC (React Server Components)
  • Évaluation du rendu côté serveur
  • Tests du comportement de redirection
  • Analyse des en-têtes de réponse
  • Validation du type de contenu

🚀 Installation

Prérequis

  • Python 3.8 ou supérieur
  • Gestionnaire de paquets pip
  • Connexion Internet

Installation rapide

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Créer un environnement virtuel (recommandé)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Installer les dépendances
pip install -r requirements.txt

Dépendances

root@kitploit:~
requests>=2.28.0    # Bibliothèque client HTTP
tqdm>=4.64.0        # Visualisation de la barre de progression
urllib3>=1.26.0     # Gestion des URL

📖 Utilisation

Analyse de base

root@kitploit:~
# Cible unique
python react2shell.py.py -u https://example.com

# Avec sortie détaillée
python react2shell.py.py -u https://example.com -v

Analyse par lots

root@kitploit:~
# Analyser depuis un fichier
python react2shell.py.py -l targets.txt

# Avec threads concurrents
python react2shell.py.py -l targets.txt -t 10

Options avancées

root@kitploit:~
# En-têtes personnalisés
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# Via proxy
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# Ignorer la vérification SSL
python react2shell.py.py -u https://example.com --no-verify

# Sortie vers un fichier
python react2shell.py.py -u https://example.com -o results.json

Arguments de ligne de commande

ArgumentCourtDescriptionDéfaut
--url-uURL cible unique-
--list-lFichier contenant les URL cibles-
--threads-tThreads concurrents5
--timeout-Délai d'expiration de la requête (secondes)10
--proxy-URL du proxy (http/https)-
--headers-HEn-têtes personnalisés-
--output-oChemin du fichier de sortie-
--no-verify-Ignorer la vérification SSLFalse
--verbose-vSortie détailléeFalse
--waf-bypass-Mode de contournement WAFFalse
--bypass-size-Taille de la charge utile de contournement (Ko)128

📊 Exemple de sortie

Sortie console

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Début de l'évaluation de https://example.com
[*] Analyse des React Server Components...
[*] Test du comportement de redirection...
[+] Évaluation terminée

Cible : https://example.com
Statut : Analysé
Code de réponse : 200
Serveur : Next.js
Version React : 18.2.0
RSC détecté : Oui
Temps d'évaluation : 1.23s

Sortie JSON

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ Structure du projet

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Script principal du scanner
├── requirements.txt       # Dépendances Python
└── README.md             # Documentation

⚙️ Configuration

Format du fichier de cibles

Créez un fichier texte avec une URL par ligne :

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

En-têtes personnalisés

Passez plusieurs en-têtes avec des drapeaux -H répétés :

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

Configuration du proxy

root@kitploit:~
# Proxy HTTP
--proxy http://127.0.0.1:8080

# Proxy HTTPS
--proxy https://proxy.example.com:8443

# Proxy authentifié
--proxy http://user:[email protected]:8080

🔧 Intégration

Pipeline CI/CD

root@kitploit:~
# Exemple GitHub Actions
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

Intégration par script

root@kitploit:~
import subprocess
import json

# Exécuter le scanner
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Analyser les résultats
with open('results.json') as f:
    findings = json.load(f)

🛡️ Utilisation responsable

Avant les tests

  1. Obtenir une autorisation - Autorisation écrite requise
  2. Définir le périmètre - Savoir ce qui est dans/hors limites
  3. Coordonner - Travailler avec l'organisation cible
  4. Documenter - Conserver des enregistrements de vos tests

Pendant les tests

  1. Rester dans le périmètre - Tester uniquement les cibles autorisées
  2. Minimiser l'impact - Utiliser des nombres de threads appropriés
  3. Surveiller - Surveiller les effets non intentionnels
  4. Arrêter si nécessaire - Interrompre les tests en cas de problème

Après les tests

  1. Rapporter les résultats - Documenter tout professionnellement
  2. Suivre la divulgation - Respecter les délais de divulgation
  3. Nettoyer - Supprimer toutes les données de test créées

🐛 Dépannage

Problèmes courants

Délai d'expiration de connexion

root@kitploit:~
# Augmenter le délai d'expiration
python react2shell.py.py -u https://example.com --timeout 30

Erreurs de certificat SSL

root@kitploit:~
# Ignorer la vérification (tests uniquement)
python react2shell.py.py -u https://example.com --no-verify

Limitation de débit

root@kitploit:~
# Réduire les threads
python react2shell.py.py -l targets.txt -t 2

🤝 Contribution

Nous accueillons les contributions qui améliorent :

  • La précision de l'analyse
  • L'optimisation des performances
  • La documentation
  • Les fonctionnalités de sécurité

Veuillez soumettre les problèmes et les demandes de tirage sur GitHub.

📄 Licence

Ce projet est sous licence MIT License.

📚 Références

  • Next.js Security Best Practices
  • React Security Documentation
  • OWASP Web Security Testing Guide

Des tests de sécurité rendus efficaces
🔒 Testez toujours de manière responsable 🔒

Télécharger l’outil