Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-Scanner — कमांड-लाइन सुरक्षा मूल्यांकन ढांचा React और Next.js अनुप्रयोगों के लिए, React Server Components में गलत कॉन्फ़िगरेशन का विश्लेषण करता है, जिसमें मल्टी-टार्गेट स्कैनिंग, WAF पहचान, और प्रॉक्सी समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/wi3memake/react2shell-scanner
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

कमांड-लाइन सुरक्षा मूल्यांकन ढांचा React और Next.js अनुप्रयोगों के लिए, React Server Components में गलत कॉन्फ़िगरेशन का विश्लेषण करता है, जिसमें मल्टी-टार्गेट स्कैनिंग, WAF पहचान, और प्रॉक्सी समर्थन शामिल है।

रिपॉजिटरी देखें
3168 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔬 React2Shell स्कैनर

Python React Next.js License

React और Next.js अनुप्रयोगों के लिए वेब एप्लिकेशन सुरक्षा मूल्यांकन फ्रेमवर्क


⚠️ महत्वपूर्ण सूचना

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है।

  • ✅ अधिकृत पेनेट्रेशन परीक्षण
  • ✅ दायरे में बग बाउंटी कार्यक्रम
  • ✅ अनुमति के साथ सुरक्षा अनुसंधान
  • ✅ अपने स्वयं के अनुप्रयोगों का परीक्षण
  • ❌ अनधिकृत एक्सेस प्रयास
  • ❌ स्पष्ट अनुमति के बिना परीक्षण

उपयोगकर्ता सभी लागू कानूनों का अनुपालन सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं।


📋 विवरण

React2Shell स्कैनर एक कमांड-लाइन सुरक्षा मूल्यांकन फ्रेमवर्क है जिसे सुरक्षा पेशेवरों को React और Next.js वेब अनुप्रयोगों में संभावित कमजोरियों की पहचान करने में मदद करने के लिए डिज़ाइन किया गया है। यह सामान्य सुरक्षा गलत कॉन्फ़िगरेशन के लिए React सर्वर कंपोनेंट्स (RSC) कार्यान्वयन का विश्लेषण करने पर केंद्रित है।

उपयोग के मामले

  • पेनेट्रेशन परीक्षण - कार्यों के दौरान React/Next.js अनुप्रयोगों का आकलन करें
  • बग बाउंटी - रिपोर्ट करने योग्य सुरक्षा मुद्दों की खोज करें
  • सुरक्षा ऑडिट - व्यापक सुरक्षा समीक्षाएँ
  • DevSecOps - CI/CD सुरक्षा पाइपलाइनों में एकीकृत करें

✨ विशेषताएँ

विशेषताविवरण
🎯 मल्टी-टार्गेट स्कैनिंगएकल URL या लक्ष्यों की सूची स्कैन करें
🔄 समवर्ती परीक्षणकुशल मूल्यांकन के लिए मल्टी-थ्रेडेड
🛡️ WAF पहचानWAF प्रतिक्रियाओं की पहचान और विश्लेषण करें
📊 प्रगति ट्रैकिंगtqdm के साथ विज़ुअल प्रगति बार
🔧 कॉन्फ़िगर करने योग्य हेडरकस्टम हेडर इंजेक्शन
🌐 प्रॉक्सी समर्थनHTTP/HTTPS प्रॉक्सी के माध्यम से रूट करें
📝 आउटपुट प्रारूपJSON और टेक्स्ट रिपोर्ट जनरेशन
🎨 रंगीन CLIस्पष्ट, रंग-कोडित टर्मिनल आउटपुट

सुरक्षा मूल्यांकन क्षमताएँ

  • RSC (React सर्वर कंपोनेंट्स) विश्लेषण
  • सर्वर-साइड रेंडरिंग मूल्यांकन
  • रीडायरेक्ट व्यवहार परीक्षण
  • प्रतिक्रिया हेडर विश्लेषण
  • कंटेंट-टाइप सत्यापन

🚀 स्थापना

पूर्वापेक्षाएँ

  • Python 3.8 या उच्चतर
  • pip पैकेज मैनेजर
  • इंटरनेट कनेक्शन

त्वरित स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# वर्चुअल वातावरण बनाएं (अनुशंसित)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

निर्भरताएँ

root@kitploit:~
requests>=2.28.0    # HTTP क्लाइंट लाइब्रेरी
tqdm>=4.64.0        # प्रगति बार विज़ुअलाइज़ेशन
urllib3>=1.26.0     # URL हैंडलिंग

📖 उपयोग

बेसिक स्कैन

root@kitploit:~
# एकल लक्ष्य
python react2shell.py.py -u https://example.com

# वर्बोज़ आउटपुट के साथ
python react2shell.py.py -u https://example.com -v

बैच स्कैनिंग

root@kitploit:~
# फ़ाइल से स्कैन करें
python react2shell.py.py -l targets.txt

# समवर्ती थ्रेड्स के साथ
python react2shell.py.py -l targets.txt -t 10

उन्नत विकल्प

root@kitploit:~
# कस्टम हेडर
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# प्रॉक्सी के माध्यम से
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# SSL सत्यापन छोड़ें
python react2shell.py.py -u https://example.com --no-verify

# फ़ाइल में आउटपुट
python react2shell.py.py -u https://example.com -o results.json

कमांड लाइन तर्क

तर्कशॉर्टविवरणडिफ़ॉल्ट
--url-uएकल लक्ष्य URL-
--list-lलक्ष्य URL वाली फ़ाइल-
--threads-tसमवर्ती थ्रेड्स5
--timeout-अनुरोध टाइमआउट (सेकंड)10
--proxy-प्रॉक्सी URL (http/https)-
--headers-Hकस्टम हेडर-
--output-oआउटपुट फ़ाइल पथ-
--no-verify-SSL सत्यापन छोड़ेंFalse
--verbose-vवर्बोज़ आउटपुटFalse
--waf-bypass-WAF बायपास मोडFalse
--bypass-size-बायपास पेलोड आकार (KB)128

📊 आउटपुट उदाहरण

कंसोल आउटपुट

root@kitploit:~
React2Shell वेब एप्लिकेशन सुरक्षा मूल्यांकन फ्रेमवर्क

[*] https://example.com का मूल्यांकन शुरू हो रहा है
[*] React सर्वर कंपोनेंट्स का विश्लेषण...
[*] रीडायरेक्ट व्यवहार का परीक्षण...
[+] मूल्यांकन पूर्ण

लक्ष्य: https://example.com
स्थिति: विश्लेषित
प्रतिक्रिया कोड: 200
सर्वर: Next.js
React संस्करण: 18.2.0
RSC पहचाना गया: हाँ
मूल्यांकन समय: 1.23s

JSON आउटपुट

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ प्रोजेक्ट संरचना

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # मुख्य स्कैनर स्क्रिप्ट
├── requirements.txt       # Python निर्भरताएँ
└── README.md             # दस्तावेज़ीकरण

⚙️ कॉन्फ़िगरेशन

लक्ष्य फ़ाइल प्रारूप

प्रति पंक्ति एक URL के साथ एक टेक्स्ट फ़ाइल बनाएं:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

कस्टम हेडर

बार-बार -H फ़्लैग के साथ कई हेडर पास करें:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

प्रॉक्सी कॉन्फ़िगरेशन

root@kitploit:~
# HTTP प्रॉक्सी
--proxy http://127.0.0.1:8080

# HTTPS प्रॉक्सी
--proxy https://proxy.example.com:8443

# प्रमाणित प्रॉक्सी
--proxy http://user:[email protected]:8080

🔧 एकीकरण

CI/CD पाइपलाइन

root@kitploit:~
# GitHub Actions उदाहरण
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

स्क्रिप्ट एकीकरण

root@kitploit:~
import subprocess
import json

# स्कैनर चलाएं
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# परिणाम पार्स करें
with open('results.json') as f:
    findings = json.load(f)

🛡️ जिम्मेदार उपयोग

परीक्षण से पहले

  1. प्राधिकरण प्राप्त करें - लिखित अनुमति आवश्यक है
  2. दायरा परिभाषित करें - जानें कि सीमा के अंदर/बाहर क्या है
  3. समन्वय करें - लक्ष्य संगठन के साथ काम करें
  4. दस्तावेज़ीकरण - अपने परीक्षण के रिकॉर्ड रखें

परीक्षण के दौरान

  1. दायरे में रहें - केवल अधिकृत लक्ष्यों का परीक्षण करें
  2. प्रभाव कम करें - उपयुक्त थ्रेड गणना का उपयोग करें
  3. निगरानी करें - अनपेक्षित प्रभावों पर नज़र रखें
  4. आवश्यकता होने पर रोकें - समस्याएँ उत्पन्न होने पर परीक्षण रोकें

परीक्षण के बाद

  1. निष्कर्ष रिपोर्ट करें - सब कुछ पेशेवर रूप से दस्तावेज़ित करें
  2. प्रकटीकरण का पालन करें - प्रकटीकरण समयसीमा का सम्मान करें
  3. सफाई करें - बनाए गए किसी भी परीक्षण डेटा को हटाएं

🐛 समस्या निवारण

सामान्य समस्याएँ

कनेक्शन टाइमआउट

root@kitploit:~
# टाइमआउट बढ़ाएं
python react2shell.py.py -u https://example.com --timeout 30

SSL प्रमाणपत्र त्रुटियाँ

root@kitploit:~
# सत्यापन छोड़ें (केवल परीक्षण के लिए)
python react2shell.py.py -u https://example.com --no-verify

दर सीमित करना

root@kitploit:~
# थ्रेड्स कम करें
python react2shell.py.py -l targets.txt -t 2

🤝 योगदान

हम उन योगदानों का स्वागत करते हैं जो सुधार करते हैं:

  • स्कैनिंग सटीकता
  • प्रदर्शन अनुकूलन
  • दस्तावेज़ीकरण
  • सुरक्षा सुविधाएँ

कृपया GitHub पर मुद्दे और पुल अनुरोध सबमिट करें।

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

📚 संदर्भ

  • Next.js सुरक्षा सर्वोत्तम अभ्यास
  • React सुरक्षा दस्तावेज़ीकरण
  • OWASP वेब सुरक्षा परीक्षण गाइड

सुरक्षा परीक्षण को कुशल बनाया गया
🔒 हमेशा जिम्मेदारी से परीक्षण करें 🔒

टूल डाउनलोड करें