
कमांड-लाइन सुरक्षा मूल्यांकन ढांचा React और Next.js अनुप्रयोगों के लिए, React Server Components में गलत कॉन्फ़िगरेशन का विश्लेषण करता है, जिसमें मल्टी-टार्गेट स्कैनिंग, WAF पहचान, और प्रॉक्सी समर्थन शामिल है।
React और Next.js अनुप्रयोगों के लिए वेब एप्लिकेशन सुरक्षा मूल्यांकन फ्रेमवर्क
यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है।
उपयोगकर्ता सभी लागू कानूनों का अनुपालन सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं।
React2Shell स्कैनर एक कमांड-लाइन सुरक्षा मूल्यांकन फ्रेमवर्क है जिसे सुरक्षा पेशेवरों को React और Next.js वेब अनुप्रयोगों में संभावित कमजोरियों की पहचान करने में मदद करने के लिए डिज़ाइन किया गया है। यह सामान्य सुरक्षा गलत कॉन्फ़िगरेशन के लिए React सर्वर कंपोनेंट्स (RSC) कार्यान्वयन का विश्लेषण करने पर केंद्रित है।
| विशेषता | विवरण |
|---|---|
| 🎯 मल्टी-टार्गेट स्कैनिंग | एकल URL या लक्ष्यों की सूची स्कैन करें |
| 🔄 समवर्ती परीक्षण | कुशल मूल्यांकन के लिए मल्टी-थ्रेडेड |
| 🛡️ WAF पहचान | WAF प्रतिक्रियाओं की पहचान और विश्लेषण करें |
| 📊 प्रगति ट्रैकिंग | tqdm के साथ विज़ुअल प्रगति बार |
| 🔧 कॉन्फ़िगर करने योग्य हेडर | कस्टम हेडर इंजेक्शन |
| 🌐 प्रॉक्सी समर्थन | HTTP/HTTPS प्रॉक्सी के माध्यम से रूट करें |
| 📝 आउटपुट प्रारूप | JSON और टेक्स्ट रिपोर्ट जनरेशन |
| 🎨 रंगीन CLI | स्पष्ट, रंग-कोडित टर्मिनल आउटपुट |
# रिपॉजिटरी क्लोन करें
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner
# वर्चुअल वातावरण बनाएं (अनुशंसित)
python -m venv venv
source venv/bin/activate # Linux/Mac
.\venv\Scripts\activate # Windows
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
requests>=2.28.0 # HTTP क्लाइंट लाइब्रेरी
tqdm>=4.64.0 # प्रगति बार विज़ुअलाइज़ेशन
urllib3>=1.26.0 # URL हैंडलिंग
# एकल लक्ष्य
python react2shell.py.py -u https://example.com
# वर्बोज़ आउटपुट के साथ
python react2shell.py.py -u https://example.com -v
# फ़ाइल से स्कैन करें
python react2shell.py.py -l targets.txt
# समवर्ती थ्रेड्स के साथ
python react2shell.py.py -l targets.txt -t 10
# कस्टम हेडर
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"
# प्रॉक्सी के माध्यम से
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080
# SSL सत्यापन छोड़ें
python react2shell.py.py -u https://example.com --no-verify
# फ़ाइल में आउटपुट
python react2shell.py.py -u https://example.com -o results.json
| तर्क | शॉर्ट | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
--url | -u | एकल लक्ष्य URL | - |
--list | -l | लक्ष्य URL वाली फ़ाइल | - |
--threads | -t | समवर्ती थ्रेड्स | 5 |
--timeout | - | अनुरोध टाइमआउट (सेकंड) | 10 |
--proxy | - | प्रॉक्सी URL (http/https) | - |
--headers | -H | कस्टम हेडर | - |
--output | -o | आउटपुट फ़ाइल पथ | - |
--no-verify | - | SSL सत्यापन छोड़ें | False |
--verbose | -v | वर्बोज़ आउटपुट | False |
--waf-bypass | - | WAF बायपास मोड | False |
--bypass-size | - | बायपास पेलोड आकार (KB) | 128 |
React2Shell वेब एप्लिकेशन सुरक्षा मूल्यांकन फ्रेमवर्क
[*] https://example.com का मूल्यांकन शुरू हो रहा है
[*] React सर्वर कंपोनेंट्स का विश्लेषण...
[*] रीडायरेक्ट व्यवहार का परीक्षण...
[+] मूल्यांकन पूर्ण
लक्ष्य: https://example.com
स्थिति: विश्लेषित
प्रतिक्रिया कोड: 200
सर्वर: Next.js
React संस्करण: 18.2.0
RSC पहचाना गया: हाँ
मूल्यांकन समय: 1.23s
{
"target": "https://example.com",
"timestamp": "2025-01-15T10:30:00Z",
"results": {
"status_code": 200,
"server": "Next.js",
"rsc_detected": true,
"headers": {
"content-type": "text/html",
"x-powered-by": "Next.js"
},
"assessment_time": 1.23
}
}
React2Shell-Scanner/
├── react2shell.py.py # मुख्य स्कैनर स्क्रिप्ट
├── requirements.txt # Python निर्भरताएँ
└── README.md # दस्तावेज़ीकरण
प्रति पंक्ति एक URL के साथ एक टेक्स्ट फ़ाइल बनाएं:
https://target1.com
https://target2.com
https://target3.com/api
बार-बार -H फ़्लैग के साथ कई हेडर पास करें:
python react2shell.py.py -u https://example.com \
-H "Authorization: Bearer token123" \
-H "X-Custom-Header: value" \
-H "Cookie: session=abc123"
# HTTP प्रॉक्सी
--proxy http://127.0.0.1:8080
# HTTPS प्रॉक्सी
--proxy https://proxy.example.com:8443
# प्रमाणित प्रॉक्सी
--proxy http://user:[email protected]:8080
# GitHub Actions उदाहरण
security-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Setup Python
uses: actions/setup-python@v4
with:
python-version: '3.10'
- name: Install dependencies
run: pip install -r requirements.txt
- name: Run security scan
run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json
import subprocess
import json
# स्कैनर चलाएं
result = subprocess.run(
['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
capture_output=True,
text=True
)
# परिणाम पार्स करें
with open('results.json') as f:
findings = json.load(f)
कनेक्शन टाइमआउट
# टाइमआउट बढ़ाएं
python react2shell.py.py -u https://example.com --timeout 30
SSL प्रमाणपत्र त्रुटियाँ
# सत्यापन छोड़ें (केवल परीक्षण के लिए)
python react2shell.py.py -u https://example.com --no-verify
दर सीमित करना
# थ्रेड्स कम करें
python react2shell.py.py -l targets.txt -t 2
हम उन योगदानों का स्वागत करते हैं जो सुधार करते हैं:
कृपया GitHub पर मुद्दे और पुल अनुरोध सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
सुरक्षा परीक्षण को कुशल बनाया गया
🔒 हमेशा जिम्मेदारी से परीक्षण करें 🔒