Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell-Scanner — Command-line 보안 평가 프레임워크로, React 및 Next.js 애플리케이션을 대상으로 React Server Components의 잘못된 구성을 분석하며, 다중 대상 스캔, WAF 탐지 및 프록시 지원을 제공합니다. | Kitploit
도구/GitHubGitHub/wi3memake/react2shell-scanner
Vulnerability ScannersAPI Security TestingWAF BypassWeb SecurityPenetration TestingDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Command-line 보안 평가 프레임워크로, React 및 Next.js 애플리케이션을 대상으로 React Server Components의 잘못된 구성을 분석하며, 다중 대상 스캔, WAF 탐지 및 프록시 지원을 제공합니다.

저장소 보기
316139개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔬 React2Shell Scanner

Python React Next.js License

React 및 Next.js 애플리케이션을 위한 웹 애플리케이션 보안 평가 프레임워크


⚠️ 중요 공지

이 도구는 승인된 보안 테스트 전용으로 설계되었습니다.

  • ✅ 승인된 침투 테스트
  • ✅ 범위 내 버그 바운티 프로그램
  • ✅ 허가를 받은 보안 연구
  • ✅ 본인 소유 애플리케이션 테스트
  • ❌ 무단 접근 시도
  • ❌ 명시적 허가 없는 테스트

사용자는 모든 관련 법률 준수에 대한 단독 책임이 있습니다.


📋 설명

React2Shell Scanner는 보안 전문가가 React 및 Next.js 웹 애플리케이션의 잠재적 취약점을 식별할 수 있도록 설계된 명령줄 보안 평가 프레임워크입니다. React Server Components(RSC) 구현에서 일반적인 보안 오설정을 분석하는 데 중점을 둡니다.

사용 사례

  • 침투 테스트 - 작업 중 React/Next.js 애플리케이션 평가
  • 버그 바운티 - 보고 가능한 보안 이슈 발견
  • 보안 감사 - 포괄적인 보안 검토
  • DevSecOps - CI/CD 보안 파이프라인에 통합
  • ✨ 기능

    기능설명
    🎯 다중 대상 스캔단일 URL 또는 대상 목록 스캔
    🔄 동시 테스트효율적인 평가를 위한 멀티스레드
    🛡️ WAF 탐지WAF 응답 식별 및 분석
    📊 진행 상황 추적tqdm 기반 시각적 진행 표시줄
    🔧 헤더 설정 가능사용자 정의 헤더 주입
    🌐 프록시 지원HTTP/HTTPS 프록시 경유
    📝 출력 형식JSON 및 텍스트 보고서 생성
    🎨 컬러 CLI명확하고 색상으로 구분된 터미널 출력

    보안 평가 기능

    • RSC(React Server Components) 분석
    • 서버 사이드 렌더링 평가
    • 리다이렉트 동작 테스트
    • 응답 헤더 분석
    • 콘텐츠 유형 검증

    🚀 설치

    사전 요구 사항

    • Python 3.8 이상
    • pip 패키지 관리자
    • 인터넷 연결

    빠른 설치

    root@kitploit:~
    # 저장소 클론
    git clone https://github.com/wi3memake/React2Shell-Scanner.git
    cd react2shell-scanner
    
    # 가상 환경 생성 (권장)
    python -m venv venv
    source venv/bin/activate  # Linux/Mac
    .\venv\Scripts\activate   # Windows
    
    # 의존성 설치
    pip install -r requirements.txt
    

    의존성

    root@kitploit:~
    requests>=2.28.0    # HTTP 클라이언트 라이브러리
    tqdm>=4.64.0        # 진행 표시줄 시각화
    urllib3>=1.26.0     # URL 처리
    

    📖 사용법

    기본 스캔

    root@kitploit:~
    # 단일 대상
    python react2shell.py.py -u https://example.com
    
    # 상세 출력 포함
    python react2shell.py.py -u https://example.com -v
    

    배치 스캔

    root@kitploit:~
    # 파일에서 스캔
    python react2shell.py.py -l targets.txt
    
    # 동시 스레드 사용
    python react2shell.py.py -l targets.txt -t 10
    

    고급 옵션

    root@kitploit:~
    # 사용자 정의 헤더
    python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"
    
    # 프록시 경유
    python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080
    
    # SSL 검증 건너뛰기
    python react2shell.py.py -u https://example.com --no-verify
    
    # 파일로 출력
    python react2shell.py.py -u https://example.com -o results.json
    

    명령줄 인수

    인수약어설명기본값
    --url-u단일 대상 URL-
    --list-l대상 URL이 포함된 파일-
    --threads-t동시 스레드 수5
    --timeout-요청 시간 초과(초)10
    --proxy-프록시 URL (http/https)-
    --headers-H사용자 정의 헤더-
    --output-o출력 파일 경로-
    --no-verify-SSL 검증 건너뛰기False
    --verbose-v상세 출력False
    --waf-bypass-WAF 우회 모드False
    --bypass-size-우회 페이로드 크기 (KB)128

    📊 출력 예시

    콘솔 출력

    root@kitploit:~
    React2Shell Web Application Security Assessment Framework
    
    [*] Starting assessment of https://example.com
    [*] Analyzing React Server Components...
    [*] Testing redirect behavior...
    [+] Assessment complete
    
    Target: https://example.com
    Status: Analyzed
    Response Code: 200
    Server: Next.js
    React Version: 18.2.0
    RSC Detected: Yes
    Assessment Time: 1.23s
    

    JSON 출력

    root@kitploit:~
    {
      "target": "https://example.com",
      "timestamp": "2025-01-15T10:30:00Z",
      "results": {
        "status_code": 200,
        "server": "Next.js",
        "rsc_detected": true,
        "headers": {
          "content-type": "text/html",
          "x-powered-by": "Next.js"
        },
        "assessment_time": 1.23
      }
    }
    

    🏗️ 프로젝트 구조

    root@kitploit:~
    React2Shell-Scanner/
    ├── react2shell.py.py      # 메인 스캐너 스크립트
    ├── requirements.txt       # Python 의존성
    └── README.md             # 문서
    

    ⚙️ 설정

    대상 파일 형식

    한 줄에 하나의 URL이 포함된 텍스트 파일을 생성합니다:

    root@kitploit:~
    https://target1.com
    https://target2.com
    https://target3.com/api
    

    사용자 정의 헤더

    -H 플래그를 반복하여 여러 헤더를 전달합니다:

    root@kitploit:~
    python react2shell.py.py -u https://example.com \
      -H "Authorization: Bearer token123" \
      -H "X-Custom-Header: value" \
      -H "Cookie: session=abc123"
    

    프록시 설정

    root@kitploit:~
    # HTTP 프록시
    --proxy http://127.0.0.1:8080
    
    # HTTPS 프록시
    --proxy https://proxy.example.com:8443
    
    # 인증 프록시
    --proxy http://user:[email protected]:8080
    

    🔧 통합

    CI/CD 파이프라인

    root@kitploit:~
    # GitHub Actions 예시
    security-scan:
      runs-on: ubuntu-latest
      steps:
        - uses: actions/checkout@v3
        - name: Setup Python
          uses: actions/setup-python@v4
          with:
            python-version: '3.10'
        - name: Install dependencies
          run: pip install -r requirements.txt
        - name: Run security scan
          run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json
    

    스크립트 통합

    root@kitploit:~
    import subprocess
    import json
    
    # 스캐너 실행
    result = subprocess.run(
        ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
        capture_output=True,
        text=True
    )
    
    # 결과 파싱
    with open('results.json') as f:
        findings = json.load(f)
    

    🛡️ 책임 있는 사용

    테스트 전

    1. 승인 받기 - 서면 허가 필요
    2. 범위 정의 - 허용/비허용 범위 파악
    3. 협력 - 대상 조직과 협력
    4. 문서화 - 테스트 기록 유지

    테스트 중

    1. 범위 준수 - 승인된 대상만 테스트
    2. 영향 최소화 - 적절한 스레드 수 사용
    3. 모니터링 - 의도하지 않은 영향 관찰
    4. 필요 시 중단 - 문제 발생 시 테스트 중지

    테스트 후

    1. 결과 보고 - 모든 것을 전문적으로 문서화
    2. 공개 절차 준수 - 공개 일정 존중
    3. 정리 - 생성된 테스트 데이터 제거

    🐛 문제 해결

    일반적인 문제

    연결 시간 초과

    root@kitploit:~
    # 시간 초과 증가
    python react2shell.py.py -u https://example.com --timeout 30
    

    SSL 인증서 오류

    root@kitploit:~
    # 검증 건너뛰기 (테스트 전용)
    python react2shell.py.py -u https://example.com --no-verify
    

    속도 제한

    root@kitploit:~
    # 스레드 수 줄이기
    python react2shell.py.py -l targets.txt -t 2
    

    🤝 기여

    다음 분야의 개선을 환영합니다:

    • 스캔 정확도
    • 성능 최적화
    • 문서화
    • 안전 기능

    GitHub에서 이슈와 풀 리퀘스트를 제출해 주세요.

    📄 라이선스

    이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

    📚 참고 자료

    • Next.js 보안 모범 사례
    • React 보안 문서
    • OWASP 웹 보안 테스트 가이드

    효율적인 보안 테스트
    🔒 항상 책임감 있게 테스트하세요 🔒

    도구 다운로드