Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell-Scanner — Command-line 보안 평가 프레임워크로, React 및 Next.js 애플리케이션을 대상으로 React Server Components의 잘못된 구성을 분석하며, 다중 대상 스캔, WAF 탐지 및 프록시 지원을 제공합니다. | Kitploit
도구/GitHubGitHub/wi3memake/react2shell-scanner
Vulnerability ScannersAPI Security TestingWAF BypassWeb SecurityPenetration TestingDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Command-line 보안 평가 프레임워크로, React 및 Next.js 애플리케이션을 대상으로 React Server Components의 잘못된 구성을 분석하며, 다중 대상 스캔, WAF 탐지 및 프록시 지원을 제공합니다.

저장소 보기
316369개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔬 React2Shell Scanner

Python React Next.js License

React 및 Next.js 애플리케이션을 위한 웹 애플리케이션 보안 평가 프레임워크


⚠️ 중요 공지

이 도구는 승인된 보안 테스트 전용으로 설계되었습니다.

  • ✅ 승인된 침투 테스트
  • ✅ 범위 내 버그 바운티 프로그램
  • ✅ 허가를 받은 보안 연구
  • ✅ 본인 소유 애플리케이션 테스트
  • ❌ 무단 접근 시도
  • ❌ 명시적 허가 없는 테스트

사용자는 모든 관련 법률 준수에 대한 단독 책임이 있습니다.


📋 설명

React2Shell Scanner는 보안 전문가가 React 및 Next.js 웹 애플리케이션의 잠재적 취약점을 식별할 수 있도록 설계된 명령줄 보안 평가 프레임워크입니다. React Server Components(RSC) 구현에서 일반적인 보안 오설정을 분석하는 데 중점을 둡니다.

사용 사례

  • 침투 테스트 - 작업 중 React/Next.js 애플리케이션 평가
  • 버그 바운티 - 보고 가능한 보안 이슈 발견
  • 보안 감사 - 포괄적인 보안 검토
  • DevSecOps - CI/CD 보안 파이프라인에 통합

✨ 기능

기능설명
🎯 다중 대상 스캔단일 URL 또는 대상 목록 스캔
🔄 동시 테스트효율적인 평가를 위한 멀티스레드
🛡️ WAF 탐지WAF 응답 식별 및 분석
📊 진행 상황 추적tqdm 기반 시각적 진행 표시줄
🔧 헤더 설정 가능사용자 정의 헤더 주입
🌐 프록시 지원HTTP/HTTPS 프록시 경유
📝 출력 형식JSON 및 텍스트 보고서 생성
🎨 컬러 CLI명확하고 색상으로 구분된 터미널 출력

보안 평가 기능

  • RSC(React Server Components) 분석
  • 서버 사이드 렌더링 평가
  • 리다이렉트 동작 테스트
  • 응답 헤더 분석
  • 콘텐츠 유형 검증

🚀 설치

사전 요구 사항

  • Python 3.8 이상
  • pip 패키지 관리자
  • 인터넷 연결

빠른 설치

# 저장소 클론
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# 가상 환경 생성 (권장)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# 의존성 설치
pip install -r requirements.txt

의존성

requests>=2.28.0    # HTTP 클라이언트 라이브러리
tqdm>=4.64.0        # 진행 표시줄 시각화
urllib3>=1.26.0     # URL 처리

📖 사용법

기본 스캔

# 단일 대상
python react2shell.py.py -u https://example.com

# 상세 출력 포함
python react2shell.py.py -u https://example.com -v

배치 스캔

# 파일에서 스캔
python react2shell.py.py -l targets.txt

# 동시 스레드 사용
python react2shell.py.py -l targets.txt -t 10

고급 옵션

# 사용자 정의 헤더
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# 프록시 경유
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# SSL 검증 건너뛰기
python react2shell.py.py -u https://example.com --no-verify

# 파일로 출력
python react2shell.py.py -u https://example.com -o results.json

명령줄 인수

인수약어설명기본값
--url-u단일 대상 URL-
--list-l대상 URL이 포함된 파일-
--threads-t동시 스레드 수5
--timeout-요청 시간 초과(초)10
--proxy-프록시 URL (http/https)-
--headers-H사용자 정의 헤더-
--output-o출력 파일 경로-
--no-verify-SSL 검증 건너뛰기False
--verbose-v상세 출력False
--waf-bypass-WAF 우회 모드False
--bypass-size-우회 페이로드 크기 (KB)128

📊 출력 예시

콘솔 출력

React2Shell Web Application Security Assessment Framework

[*] Starting assessment of https://example.com
[*] Analyzing React Server Components...
[*] Testing redirect behavior...
[+] Assessment complete

Target: https://example.com
Status: Analyzed
Response Code: 200
Server: Next.js
React Version: 18.2.0
RSC Detected: Yes
Assessment Time: 1.23s

JSON 출력

{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ 프로젝트 구조

React2Shell-Scanner/
├── react2shell.py.py      # 메인 스캐너 스크립트
├── requirements.txt       # Python 의존성
└── README.md             # 문서

⚙️ 설정

대상 파일 형식

한 줄에 하나의 URL이 포함된 텍스트 파일을 생성합니다:

https://target1.com
https://target2.com
https://target3.com/api

사용자 정의 헤더

-H 플래그를 반복하여 여러 헤더를 전달합니다:

python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

프록시 설정

# HTTP 프록시
--proxy http://127.0.0.1:8080

# HTTPS 프록시
--proxy https://proxy.example.com:8443

# 인증 프록시
--proxy http://user:[email protected]:8080

🔧 통합

CI/CD 파이프라인

# GitHub Actions 예시
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

스크립트 통합

import subprocess
import json

# 스캐너 실행
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# 결과 파싱
with open('results.json') as f:
    findings = json.load(f)

🛡️ 책임 있는 사용

테스트 전

  1. 승인 받기 - 서면 허가 필요
  2. 범위 정의 - 허용/비허용 범위 파악
  3. 협력 - 대상 조직과 협력
  4. 문서화 - 테스트 기록 유지

테스트 중

  1. 범위 준수 - 승인된 대상만 테스트
  2. 영향 최소화 - 적절한 스레드 수 사용
  3. 모니터링 - 의도하지 않은 영향 관찰
  4. 필요 시 중단 - 문제 발생 시 테스트 중지

테스트 후

  1. 결과 보고 - 모든 것을 전문적으로 문서화
  2. 공개 절차 준수 - 공개 일정 존중
  3. 정리 - 생성된 테스트 데이터 제거

🐛 문제 해결

일반적인 문제

연결 시간 초과

# 시간 초과 증가
python react2shell.py.py -u https://example.com --timeout 30

SSL 인증서 오류

# 검증 건너뛰기 (테스트 전용)
python react2shell.py.py -u https://example.com --no-verify

속도 제한

# 스레드 수 줄이기
python react2shell.py.py -l targets.txt -t 2

🤝 기여

다음 분야의 개선을 환영합니다:

  • 스캔 정확도
  • 성능 최적화
  • 문서화
  • 안전 기능

GitHub에서 이슈와 풀 리퀘스트를 제출해 주세요.

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

📚 참고 자료

  • Next.js 보안 모범 사례
  • React 보안 문서
  • OWASP 웹 보안 테스트 가이드

효율적인 보안 테스트
🔒 항상 책임감 있게 테스트하세요 🔒

도구 다운로드