Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-Scanner — Ferramenta de avaliação de segurança em linha de comando para aplicações React e Next.js, analisando React Server Components em busca de configurações incorretas, com varredura de múltiplos alvos, detecção de WAF e suporte a proxy. | Kitploit
Ferramentas/GitHubGitHub/wi3memake/react2shell-scanner
Scanners de VulnerabilidadesTestes de Segurança de APIsBypass de WAFSegurança WebTestes de PenetraçãoDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Ferramenta de avaliação de segurança em linha de comando para aplicações React e Next.js, analisando React Server Components em busca de configurações incorretas, com varredura de múltiplos alvos, detecção de WAF e suporte a proxy.

Ver Repositório
316há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔬 React2Shell Scanner

Python React Next.js License

Framework de Avaliação de Segurança de Aplicações Web para Aplicações React e Next.js


⚠️ Aviso Importante

Esta ferramenta foi projetada exclusivamente para testes de segurança autorizados.

  • ✅ Testes de penetração autorizados
  • ✅ Programas de bug bounty dentro do escopo
  • ✅ Pesquisa de segurança com permissão
  • ✅ Testes em suas próprias aplicações
  • ❌ Tentativas de acesso não autorizado
  • ❌ Testes sem permissão explícita

Os usuários são os únicos responsáveis por garantir a conformidade com todas as leis aplicáveis.


📋 Descrição

O React2Shell Scanner é um framework de avaliação de segurança de linha de comando projetado para ajudar profissionais de segurança a identificar vulnerabilidades potenciais em aplicações web React e Next.js. Ele se concentra na análise de implementações de React Server Components (RSC) para identificar configurações incorretas de segurança comuns.

Casos de Uso

  • Testes de Penetração - Avaliar aplicações React/Next.js durante engajamentos
  • Bug Bounty - Descobrir problemas de segurança reportáveis
  • Auditorias de Segurança - Revisões de segurança abrangentes
  • DevSecOps - Integração em pipelines de segurança CI/CD

✨ Recursos

RecursoDescrição
🎯 Varredura Multi-AlvoVarredura de URLs únicas ou listas de alvos
🔄 Testes ConcorrentesMultithread para avaliação eficiente
🛡️ Detecção de WAFIdentificar e analisar respostas de WAF
📊 Acompanhamento de ProgressoBarra de progresso visual com tqdm
🔧 Cabeçalhos ConfiguráveisInjeção de cabeçalhos personalizados
🌐 Suporte a ProxyRoteamento através de proxies HTTP/HTTPS
📝 Formatos de SaídaGeração de relatórios em JSON e texto
🎨 CLI ColoridoSaída de terminal clara e codificada por cores

Capacidades de Avaliação de Segurança

  • Análise de RSC (React Server Components)
  • Avaliação de renderização no lado do servidor
  • Testes de comportamento de redirecionamento
  • Análise de cabeçalhos de resposta
  • Validação de tipo de conteúdo

🚀 Instalação

Pré-requisitos

  • Python 3.8 ou superior
  • Gerenciador de pacotes pip
  • Conexão com a internet

Instalação Rápida

root@kitploit:~
# Clonar repositório
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Criar ambiente virtual (recomendado)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Instalar dependências
pip install -r requirements.txt

Dependências

root@kitploit:~
requests>=2.28.0    # Biblioteca de cliente HTTP
tqdm>=4.64.0        # Visualização de barra de progresso
urllib3>=1.26.0     # Manipulação de URLs

📖 Uso

Varredura Básica

root@kitploit:~
# Alvo único
python react2shell.py.py -u https://example.com

# Com saída detalhada
python react2shell.py.py -u https://example.com -v

Varredura em Lote

root@kitploit:~
# Varrer a partir de arquivo
python react2shell.py.py -l targets.txt

# Com threads concorrentes
python react2shell.py.py -l targets.txt -t 10

Opções Avançadas

root@kitploit:~
# Cabeçalhos personalizados
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# Através de proxy
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# Ignorar verificação SSL
python react2shell.py.py -u https://example.com --no-verify

# Saída para arquivo
python react2shell.py.py -u https://example.com -o results.json

Argumentos de Linha de Comando

ArgumentoCurtoDescriçãoPadrão
--url-uURL de alvo único-
--list-lArquivo com URLs de alvo-
--threads-tThreads concorrentes5
--timeout-Tempo limite de requisição (segundos)10
--proxy-URL do proxy (http/https)-
--headers-HCabeçalhos personalizados-
--output-oCaminho do arquivo de saída-
--no-verify-Ignorar verificação SSLFalse
--verbose-vSaída detalhadaFalse
--waf-bypass-Modo de bypass de WAFFalse
--bypass-size-Tamanho do payload de bypass (KB)128

📊 Exemplo de Saída

Saída no Console

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Iniciando avaliação de https://example.com
[*] Analisando React Server Components...
[*] Testando comportamento de redirecionamento...
[+] Avaliação concluída

Alvo: https://example.com
Status: Analisado
Código de Resposta: 200
Servidor: Next.js
Versão do React: 18.2.0
RSC Detectado: Sim
Tempo de Avaliação: 1.23s

Saída JSON

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ Estrutura do Projeto

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Script principal do scanner
├── requirements.txt       # Dependências Python
└── README.md             # Documentação

⚙️ Configuração

Formato do Arquivo de Alvos

Crie um arquivo de texto com uma URL por linha:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

Cabeçalhos Personalizados

Passe múltiplos cabeçalhos com flags -H repetidas:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

Configuração de Proxy

root@kitploit:~
# Proxy HTTP
--proxy http://127.0.0.1:8080

# Proxy HTTPS
--proxy https://proxy.example.com:8443

# Proxy Autenticado
--proxy http://user:[email protected]:8080

🔧 Integração

Pipeline CI/CD

root@kitploit:~
# Exemplo de GitHub Actions
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

Integração com Scripts

root@kitploit:~
import subprocess
import json

# Executar scanner
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Analisar resultados
with open('results.json') as f:
    findings = json.load(f)

🛡️ Uso Responsável

Antes dos Testes

  1. Obter Autorização - Permissão por escrito é necessária
  2. Definir Escopo - Saiba o que está dentro/fora dos limites
  3. Coordenar - Trabalhe com a organização alvo
  4. Documentar - Mantenha registros dos seus testes

Durante os Testes

  1. Permanecer no Escopo - Teste apenas alvos autorizados
  2. Minimizar Impacto - Use contagens de threads apropriadas
  3. Monitorar - Observe efeitos não intencionais
  4. Parar se Necessário - Interrompa os testes se surgirem problemas

Após os Testes

  1. Relatar Descobertas - Documente tudo profissionalmente
  2. Seguir Divulgação - Respeite os prazos de divulgação
  3. Limpar - Remova quaisquer dados de teste criados

🐛 Solução de Problemas

Problemas Comuns

Tempo Limite de Conexão

root@kitploit:~
# Aumentar tempo limite
python react2shell.py.py -u https://example.com --timeout 30

Erros de Certificado SSL

root@kitploit:~
# Ignorar verificação (apenas testes)
python react2shell.py.py -u https://example.com --no-verify

Limitação de Taxa

root@kitploit:~
# Reduzir threads
python react2shell.py.py -l targets.txt -t 2

🤝 Contribuindo

Aceitamos contribuições que melhorem:

  • Precisão da varredura
  • Otimização de desempenho
  • Documentação
  • Recursos de segurança

Envie issues e pull requests no GitHub.

📄 Licença

Este projeto está licenciado sob a Licença MIT.

📚 Referências

  • Next.js Security Best Practices
  • React Security Documentation
  • OWASP Web Security Testing Guide

Testes de Segurança Feitos com Eficiência
🔒 Sempre Teste com Responsabilidade 🔒

Baixar ferramenta