Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-Scanner — コマンドライン型のセキュリティ評価フレームワークで、ReactおよびNext.jsアプリケーションを対象とし、React Server Componentsの設定ミスを分析します。マルチターゲットスキャン、WAF検出、プロキシサポートを備えています。 | Kitploit
ツール/GitHubGitHub/wi3memake/react2shell-scanner
脆弱性スキャナーAPIセキュリティテストWAFバイパスウェブセキュリティペネトレーションテストDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

コマンドライン型のセキュリティ評価フレームワークで、ReactおよびNext.jsアプリケーションを対象とし、React Server Componentsの設定ミスを分析します。マルチターゲットスキャン、WAF検出、プロキシサポートを備えています。

リポジトリを見る
3168ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔬 React2Shell Scanner

Python React Next.js License

React および Next.js アプリケーション向け Web アプリケーションセキュリティ評価フレームワーク


⚠️ 重要なお知らせ

このツールは、許可されたセキュリティテスト専用に設計されています。

  • ✅ 許可を得たペネトレーションテスト
  • ✅ スコープ内のバグバウンティプログラム
  • ✅ 許可を得たセキュリティ研究
  • ✅ 自身のアプリケーションのテスト
  • ❌ 不正なアクセス試行
  • ❌ 明示的な許可のないテスト

ユーザーは、適用されるすべての法律への準拠を確保する責任を負います。


📋 説明

React2Shell Scanner は、セキュリティ専門家が React および Next.js Web アプリケーションの潜在的な脆弱性を特定するのに役立つように設計された、コマンドラインのセキュリティ評価フレームワークです。React Server Components (RSC) の実装を分析し、一般的なセキュリティ設定ミスを検出することに重点を置いています。

ユースケース

  • ペネトレーションテスト - エンゲージメント中に React/Next.js アプリケーションを評価
  • バグバウンティ - 報告可能なセキュリティ問題を発見
  • セキュリティ監査 - 包括的なセキュリティレビュー
  • DevSecOps - CI/CD セキュリティパイプラインへの統合
  • ✨ 機能

    機能説明
    🎯 マルチターゲットスキャン単一 URL またはターゲットリストをスキャン
    🔄 並行テスト効率的な評価のためのマルチスレッド
    🛡️ WAF 検出WAF 応答の識別と分析
    📊 進捗トラッキングtqdm による視覚的なプログレスバー
    🔧 設定可能なヘッダーカスタムヘッダーインジェクション
    🌐 プロキシサポートHTTP/HTTPS プロキシ経由のルーティング
    📝 出力形式JSON およびテキストレポートの生成
    🎨 カラフルな CLI明確で色分けされたターミナル出力

    セキュリティ評価機能

    • RSC (React Server Components) 分析
    • サーバーサイドレンダリングの評価
    • リダイレクト動作のテスト
    • 応答ヘッダーの分析
    • コンテンツタイプの検証

    🚀 インストール

    前提条件

    • Python 3.8 以上
    • pip パッケージマネージャー
    • インターネット接続

    クイックインストール

    root@kitploit:~
    # リポジトリのクローン
    git clone https://github.com/wi3memake/React2Shell-Scanner.git
    cd react2shell-scanner
    
    # 仮想環境の作成(推奨)
    python -m venv venv
    source venv/bin/activate  # Linux/Mac
    .\venv\Scripts\activate   # Windows
    
    # 依存関係のインストール
    pip install -r requirements.txt
    

    依存関係

    root@kitploit:~
    requests>=2.28.0    # HTTP クライアントライブラリ
    tqdm>=4.64.0        # プログレスバー表示
    urllib3>=1.26.0     # URL 処理
    

    📖 使用方法

    基本スキャン

    root@kitploit:~
    # 単一ターゲット
    python react2shell.py.py -u https://example.com
    
    # 詳細出力付き
    python react2shell.py.py -u https://example.com -v
    

    バッチスキャン

    root@kitploit:~
    # ファイルからスキャン
    python react2shell.py.py -l targets.txt
    
    # 並行スレッド付き
    python react2shell.py.py -l targets.txt -t 10
    

    高度なオプション

    root@kitploit:~
    # カスタムヘッダー
    python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"
    
    # プロキシ経由
    python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080
    
    # SSL 検証をスキップ
    python react2shell.py.py -u https://example.com --no-verify
    
    # ファイルに出力
    python react2shell.py.py -u https://example.com -o results.json
    

    コマンドライン引数

    引数短縮形説明デフォルト
    --url-u単一ターゲット URL-
    --list-lターゲット URL を含むファイル-
    --threads-t並行スレッド数5
    --timeout-リクエストタイムアウト(秒)10
    --proxy-プロキシ URL (http/https)-
    --headers-Hカスタムヘッダー-
    --output-o出力ファイルパス-
    --no-verify-SSL 検証をスキップFalse
    --verbose-v詳細出力False
    --waf-bypass-WAF バイパスモードFalse
    --bypass-size-バイパスペイロードサイズ (KB)128

    📊 出力例

    コンソール出力

    root@kitploit:~
    React2Shell Web Application Security Assessment Framework
    
    [*] Starting assessment of https://example.com
    [*] Analyzing React Server Components...
    [*] Testing redirect behavior...
    [+] Assessment complete
    
    Target: https://example.com
    Status: Analyzed
    Response Code: 200
    Server: Next.js
    React Version: 18.2.0
    RSC Detected: Yes
    Assessment Time: 1.23s
    

    JSON 出力

    root@kitploit:~
    {
      "target": "https://example.com",
      "timestamp": "2025-01-15T10:30:00Z",
      "results": {
        "status_code": 200,
        "server": "Next.js",
        "rsc_detected": true,
        "headers": {
          "content-type": "text/html",
          "x-powered-by": "Next.js"
        },
        "assessment_time": 1.23
      }
    }
    

    🏗️ プロジェクト構造

    root@kitploit:~
    React2Shell-Scanner/
    ├── react2shell.py.py      # メインスキャナースクリプト
    ├── requirements.txt       # Python 依存関係
    └── README.md             # ドキュメント
    

    ⚙️ 設定

    ターゲットファイル形式

    1 行に 1 つの URL を含むテキストファイルを作成します:

    root@kitploit:~
    https://target1.com
    https://target2.com
    https://target3.com/api
    

    カスタムヘッダー

    -H フラグを繰り返して複数のヘッダーを渡します:

    root@kitploit:~
    python react2shell.py.py -u https://example.com \
      -H "Authorization: Bearer token123" \
      -H "X-Custom-Header: value" \
      -H "Cookie: session=abc123"
    

    プロキシ設定

    root@kitploit:~
    # HTTP プロキシ
    --proxy http://127.0.0.1:8080
    
    # HTTPS プロキシ
    --proxy https://proxy.example.com:8443
    
    # 認証付きプロキシ
    --proxy http://user:[email protected]:8080
    

    🔧 統合

    CI/CD パイプライン

    root@kitploit:~
    # GitHub Actions の例
    security-scan:
      runs-on: ubuntu-latest
      steps:
        - uses: actions/checkout@v3
        - name: Setup Python
          uses: actions/setup-python@v4
          with:
            python-version: '3.10'
        - name: Install dependencies
          run: pip install -r requirements.txt
        - name: Run security scan
          run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json
    

    スクリプト統合

    root@kitploit:~
    import subprocess
    import json
    
    # スキャナーの実行
    result = subprocess.run(
        ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
        capture_output=True,
        text=True
    )
    
    # 結果の解析
    with open('results.json') as f:
        findings = json.load(f)
    

    🛡️ 責任ある使用

    テスト前

    1. 許可を取得 - 書面による許可が必要
    2. スコープを定義 - 範囲内/範囲外を把握
    3. 調整 - 対象組織と協力
    4. 文書化 - テストの記録を保持

    テスト中

    1. スコープ内に留まる - 許可されたターゲットのみテスト
    2. 影響を最小限に - 適切なスレッド数を使用
    3. 監視 - 意図しない影響に注意
    4. 必要に応じて停止 - 問題が発生した場合はテストを中止

    テスト後

    1. 結果を報告 - すべてを専門的に文書化
    2. 開示に従う - 開示のタイムラインを尊重
    3. クリーンアップ - 作成したテストデータを削除

    🐛 トラブルシューティング

    一般的な問題

    接続タイムアウト

    root@kitploit:~
    # タイムアウトを増やす
    python react2shell.py.py -u https://example.com --timeout 30
    

    SSL 証明書エラー

    root@kitploit:~
    # 検証をスキップ(テストのみ)
    python react2shell.py.py -u https://example.com --no-verify
    

    レート制限

    root@kitploit:~
    # スレッド数を減らす
    python react2shell.py.py -l targets.txt -t 2
    

    🤝 貢献

    以下の改善を歓迎します:

    • スキャン精度
    • パフォーマンス最適化
    • ドキュメント
    • 安全機能

    GitHub で issue とプルリクエストを送信してください。

    📄 ライセンス

    このプロジェクトは MIT ライセンスの下でライセンスされています。

    📚 参考資料

    • Next.js セキュリティベストプラクティス
    • React セキュリティドキュメント
    • OWASP Web セキュリティテストガイド

    効率的なセキュリティテスト
    🔒 常に責任を持ってテストしましょう 🔒

    ツールをダウンロード