Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-Scanner — Strumento di valutazione della sicurezza da riga di comando per applicazioni React e Next.js, che analizza i React Server Components per individuare configurazioni errate, con scansione multi-target, rilevamento WAF e supporto proxy. | Kitploit
Strumenti/GitHubGitHub/wi3memake/react2shell-scanner
Scanner di VulnerabilitàTest di Sicurezza delle APIBypass WAFSicurezza WebPenetration TestingDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Strumento di valutazione della sicurezza da riga di comando per applicazioni React e Next.js, che analizza i React Server Components per individuare configurazioni errate, con scansione multi-target, rilevamento WAF e supporto proxy.

Vedi Repository
3168 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔬 React2Shell Scanner

Python React Next.js License

Framework di valutazione della sicurezza per applicazioni web React e Next.js


⚠️ Avviso Importante

Questo strumento è progettato esclusivamente per test di sicurezza autorizzati.

  • ✅ Test di penetrazione autorizzati
  • ✅ Programmi bug bounty all'interno del perimetro definito
  • ✅ Ricerca sulla sicurezza con permesso
  • ✅ Test delle proprie applicazioni
  • ❌ Tentativi di accesso non autorizzati
  • ❌ Test senza permesso esplicito

Gli utenti sono gli unici responsabili di garantire la conformità a tutte le leggi applicabili.


📋 Descrizione

React2Shell Scanner è un framework di valutazione della sicurezza da riga di comando progettato per aiutare i professionisti della sicurezza a identificare potenziali vulnerabilità nelle applicazioni web React e Next.js. Si concentra sull'analisi delle implementazioni di React Server Components (RSC) per individuare comuni errori di configurazione della sicurezza.

Casi d'uso

  • Test di penetrazione - Valutare applicazioni React/Next.js durante gli incarichi
  • Bug Bounty - Scoprire problemi di sicurezza segnalabili
  • Audit di sicurezza - Revisioni complete della sicurezza
  • DevSecOps - Integrazione nelle pipeline di sicurezza CI/CD

✨ Funzionalità

FunzionalitàDescrizione
🎯 Scansione Multi-TargetScansiona singoli URL o elenchi di target
🔄 Test ConcorrentiMulti-thread per una valutazione efficiente
🛡️ Rilevamento WAFIdentifica e analizza le risposte WAF
📊 Monitoraggio ProgressiBarra di avanzamento visiva con tqdm
🔧 Header ConfigurabiliIniezione di header personalizzati
🌐 Supporto ProxyInstradamento tramite proxy HTTP/HTTPS
📝 Formati di OutputGenerazione di report JSON e testo
🎨 CLI ColorataOutput terminale chiaro e codificato a colori

Capacità di Valutazione della Sicurezza

  • Analisi RSC (React Server Components)
  • Valutazione del rendering lato server
  • Test del comportamento dei redirect
  • Analisi degli header di risposta
  • Validazione del content-type

🚀 Installazione

Prerequisiti

  • Python 3.8 o superiore
  • Gestore pacchetti pip
  • Connessione Internet

Installazione Rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Crea un ambiente virtuale (consigliato)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Installa le dipendenze
pip install -r requirements.txt

Dipendenze

root@kitploit:~
requests>=2.28.0    # Libreria client HTTP
tqdm>=4.64.0        # Visualizzazione barra di avanzamento
urllib3>=1.26.0     # Gestione URL

📖 Utilizzo

Scansione di Base

root@kitploit:~
# Singolo target
python react2shell.py.py -u https://example.com

# Con output dettagliato
python react2shell.py.py -u https://example.com -v

Scansione Batch

root@kitploit:~
# Scansione da file
python react2shell.py.py -l targets.txt

# Con thread concorrenti
python react2shell.py.py -l targets.txt -t 10

Opzioni Avanzate

root@kitploit:~
# Header personalizzati
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# Tramite proxy
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# Salta la verifica SSL
python react2shell.py.py -u https://example.com --no-verify

# Output su file
python react2shell.py.py -u https://example.com -o results.json

Argomenti della Riga di Comando

ArgomentoAbbreviazioneDescrizionePredefinito
--url-uURL del singolo target-
--list-lFile con gli URL dei target-
--threads-tThread concorrenti5
--timeout-Timeout della richiesta (secondi)10
--proxy-URL del proxy (http/https)-
--headers-HHeader personalizzati-
--output-oPercorso del file di output-
--no-verify-Salta la verifica SSLFalse
--verbose-vOutput dettagliatoFalse
--waf-bypass-Modalità bypass WAFFalse
--bypass-size-Dimensione payload bypass (KB)128

📊 Esempio di Output

Output Console

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Avvio della valutazione di https://example.com
[*] Analisi dei React Server Components...
[*] Test del comportamento dei redirect...
[+] Valutazione completata

Target: https://example.com
Stato: Analizzato
Codice di Risposta: 200
Server: Next.js
Versione React: 18.2.0
RSC Rilevato: Sì
Tempo di Valutazione: 1.23s

Output JSON

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ Struttura del Progetto

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Script principale dello scanner
├── requirements.txt       # Dipendenze Python
└── README.md             # Documentazione

⚙️ Configurazione

Formato del File dei Target

Crea un file di testo con un URL per riga:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

Header Personalizzati

Passa più header con flag -H ripetuti:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

Configurazione Proxy

root@kitploit:~
# Proxy HTTP
--proxy http://127.0.0.1:8080

# Proxy HTTPS
--proxy https://proxy.example.com:8443

# Proxy Autenticato
--proxy http://user:[email protected]:8080

🔧 Integrazione

Pipeline CI/CD

root@kitploit:~
# Esempio GitHub Actions
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

Integrazione Script

root@kitploit:~
import subprocess
import json

# Esegui lo scanner
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Analizza i risultati
with open('results.json') as f:
    findings = json.load(f)

🛡️ Uso Responsabile

Prima del Test

  1. Ottieni l'Autorizzazione - È richiesto il permesso scritto
  2. Definisci il Perimetro - Sappi cosa è dentro/fuori dai limiti
  3. Coordina - Collabora con l'organizzazione target
  4. Documenta - Conserva registrazioni dei tuoi test

Durante il Test

  1. Resta nel Perimetro - Testa solo i target autorizzati
  2. Minimizza l'Impatto - Usa conteggi di thread appropriati
  3. Monitora - Controlla gli effetti indesiderati
  4. Ferma se Necessario - Interrompi il test se sorgono problemi

Dopo il Test

  1. Segnala i Risultati - Documenta tutto in modo professionale
  2. Segui la Divulgazione - Rispetta le tempistiche di divulgazione
  3. Pulisci - Rimuovi tutti i dati di test creati

🐛 Risoluzione dei Problemi

Problemi Comuni

Timeout di Connessione

root@kitploit:~
# Aumenta il timeout
python react2shell.py.py -u https://example.com --timeout 30

Errori del Certificato SSL

root@kitploit:~
# Salta la verifica (solo per test)
python react2shell.py.py -u https://example.com --no-verify

Limitazione della Frequenza

root@kitploit:~
# Riduci i thread
python react2shell.py.py -l targets.txt -t 2

🤝 Contributi

Accogliamo con favore contributi che migliorano:

  • L'accuratezza della scansione
  • L'ottimizzazione delle prestazioni
  • La documentazione
  • Le funzionalità di sicurezza

Invia problemi e pull request su GitHub.

📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License.

📚 Riferimenti

  • Next.js Security Best Practices
  • React Security Documentation
  • OWASP Web Security Testing Guide

Test di Sicurezza Resi Efficienti
🔒 Testa Sempre in Modo Responsabile 🔒

Scarica lo strumento