Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-Scanner — コマンドライン型のセキュリティ評価フレームワークで、ReactおよびNext.jsアプリケーションを対象とし、React Server Componentsの設定ミスを分析します。マルチターゲットスキャン、WAF検出、プロキシサポートを備えています。 | Kitploit
ツール/GitHubGitHub/wi3memake/react2shell-scanner
脆弱性スキャナーAPIセキュリティテストWAFバイパスウェブセキュリティペネトレーションテストDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

コマンドライン型のセキュリティ評価フレームワークで、ReactおよびNext.jsアプリケーションを対象とし、React Server Componentsの設定ミスを分析します。マルチターゲットスキャン、WAF検出、プロキシサポートを備えています。

リポジトリを見る
316359ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔬 React2Shell Scanner

Python React Next.js License

React および Next.js アプリケーション向け Web アプリケーションセキュリティ評価フレームワーク


⚠️ 重要なお知らせ

このツールは、許可されたセキュリティテスト専用に設計されています。

  • ✅ 許可を得たペネトレーションテスト
  • ✅ スコープ内のバグバウンティプログラム
  • ✅ 許可を得たセキュリティ研究
  • ✅ 自身のアプリケーションのテスト
  • ❌ 不正なアクセス試行
  • ❌ 明示的な許可のないテスト

ユーザーは、適用されるすべての法律への準拠を確保する責任を負います。


📋 説明

React2Shell Scanner は、セキュリティ専門家が React および Next.js Web アプリケーションの潜在的な脆弱性を特定するのに役立つように設計された、コマンドラインのセキュリティ評価フレームワークです。React Server Components (RSC) の実装を分析し、一般的なセキュリティ設定ミスを検出することに重点を置いています。

ユースケース

  • ペネトレーションテスト - エンゲージメント中に React/Next.js アプリケーションを評価
  • バグバウンティ - 報告可能なセキュリティ問題を発見
  • セキュリティ監査 - 包括的なセキュリティレビュー
  • DevSecOps - CI/CD セキュリティパイプラインへの統合

✨ 機能

機能説明
🎯 マルチターゲットスキャン単一 URL またはターゲットリストをスキャン
🔄 並行テスト効率的な評価のためのマルチスレッド
🛡️ WAF 検出WAF 応答の識別と分析
📊 進捗トラッキングtqdm による視覚的なプログレスバー
🔧 設定可能なヘッダーカスタムヘッダーインジェクション
🌐 プロキシサポートHTTP/HTTPS プロキシ経由のルーティング
📝 出力形式JSON およびテキストレポートの生成
🎨 カラフルな CLI明確で色分けされたターミナル出力

セキュリティ評価機能

  • RSC (React Server Components) 分析
  • サーバーサイドレンダリングの評価
  • リダイレクト動作のテスト
  • 応答ヘッダーの分析
  • コンテンツタイプの検証

🚀 インストール

前提条件

  • Python 3.8 以上
  • pip パッケージマネージャー
  • インターネット接続

クイックインストール

# リポジトリのクローン
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# 仮想環境の作成(推奨)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# 依存関係のインストール
pip install -r requirements.txt

依存関係

requests>=2.28.0    # HTTP クライアントライブラリ
tqdm>=4.64.0        # プログレスバー表示
urllib3>=1.26.0     # URL 処理

📖 使用方法

基本スキャン

# 単一ターゲット
python react2shell.py.py -u https://example.com

# 詳細出力付き
python react2shell.py.py -u https://example.com -v

バッチスキャン

# ファイルからスキャン
python react2shell.py.py -l targets.txt

# 並行スレッド付き
python react2shell.py.py -l targets.txt -t 10

高度なオプション

# カスタムヘッダー
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# プロキシ経由
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# SSL 検証をスキップ
python react2shell.py.py -u https://example.com --no-verify

# ファイルに出力
python react2shell.py.py -u https://example.com -o results.json

コマンドライン引数

引数短縮形説明デフォルト
--url-u単一ターゲット URL-
--list-lターゲット URL を含むファイル-
--threads-t並行スレッド数5
--timeout-リクエストタイムアウト(秒)10
--proxy-プロキシ URL (http/https)-
--headers-Hカスタムヘッダー-
--output-o出力ファイルパス-
--no-verify-SSL 検証をスキップFalse
--verbose-v詳細出力False
--waf-bypass-WAF バイパスモードFalse
--bypass-size-バイパスペイロードサイズ (KB)128

📊 出力例

コンソール出力

React2Shell Web Application Security Assessment Framework

[*] Starting assessment of https://example.com
[*] Analyzing React Server Components...
[*] Testing redirect behavior...
[+] Assessment complete

Target: https://example.com
Status: Analyzed
Response Code: 200
Server: Next.js
React Version: 18.2.0
RSC Detected: Yes
Assessment Time: 1.23s

JSON 出力

{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ プロジェクト構造

React2Shell-Scanner/
├── react2shell.py.py      # メインスキャナースクリプト
├── requirements.txt       # Python 依存関係
└── README.md             # ドキュメント

⚙️ 設定

ターゲットファイル形式

1 行に 1 つの URL を含むテキストファイルを作成します:

https://target1.com
https://target2.com
https://target3.com/api

カスタムヘッダー

-H フラグを繰り返して複数のヘッダーを渡します:

python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

プロキシ設定

# HTTP プロキシ
--proxy http://127.0.0.1:8080

# HTTPS プロキシ
--proxy https://proxy.example.com:8443

# 認証付きプロキシ
--proxy http://user:[email protected]:8080

🔧 統合

CI/CD パイプライン

# GitHub Actions の例
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

スクリプト統合

import subprocess
import json

# スキャナーの実行
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# 結果の解析
with open('results.json') as f:
    findings = json.load(f)

🛡️ 責任ある使用

テスト前

  1. 許可を取得 - 書面による許可が必要
  2. スコープを定義 - 範囲内/範囲外を把握
  3. 調整 - 対象組織と協力
  4. 文書化 - テストの記録を保持

テスト中

  1. スコープ内に留まる - 許可されたターゲットのみテスト
  2. 影響を最小限に - 適切なスレッド数を使用
  3. 監視 - 意図しない影響に注意
  4. 必要に応じて停止 - 問題が発生した場合はテストを中止

テスト後

  1. 結果を報告 - すべてを専門的に文書化
  2. 開示に従う - 開示のタイムラインを尊重
  3. クリーンアップ - 作成したテストデータを削除

🐛 トラブルシューティング

一般的な問題

接続タイムアウト

# タイムアウトを増やす
python react2shell.py.py -u https://example.com --timeout 30

SSL 証明書エラー

# 検証をスキップ(テストのみ)
python react2shell.py.py -u https://example.com --no-verify

レート制限

# スレッド数を減らす
python react2shell.py.py -l targets.txt -t 2

🤝 貢献

以下の改善を歓迎します:

  • スキャン精度
  • パフォーマンス最適化
  • ドキュメント
  • 安全機能

GitHub で issue とプルリクエストを送信してください。

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

📚 参考資料

  • Next.js セキュリティベストプラクティス
  • React セキュリティドキュメント
  • OWASP Web セキュリティテストガイド

効率的なセキュリティテスト
🔒 常に責任を持ってテストしましょう 🔒

ツールをダウンロード