Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-Scanner — Инструмент командной строки для оценки безопасности React и Next.js приложений, анализирующий React Server Components на предмет ошибок конфигурации, с поддержкой сканирования нескольких целей, обнаружения WAF и прокси. | Kitploit
Инструменты/GitHubGitHub/wi3memake/react2shell-scanner
Сканеры уязвимостейТестирование безопасности APIОбход WAFВеб-безопасностьТестирование на ПроникновениеDevSecOps
GitHubwi3memake/react2shell-scanner

React2Shell-Scanner

Инструмент командной строки для оценки безопасности React и Next.js приложений, анализирующий React Server Components на предмет ошибок конфигурации, с поддержкой сканирования нескольких целей, обнаружения WAF и прокси.

Репозиторий
3168 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔬 React2Shell Scanner

Python React Next.js License

Фреймворк для оценки безопасности веб-приложений на React и Next.js


⚠️ Важное уведомление

Этот инструмент предназначен только для авторизованного тестирования безопасности.

  • ✅ Авторизованное тестирование на проникновение
  • ✅ Программы bug bounty в рамках разрешённых целей
  • ✅ Исследования в области безопасности с разрешения
  • ✅ Тестирование собственных приложений
  • ❌ Попытки несанкционированного доступа
  • ❌ Тестирование без явного разрешения

Пользователи несут единоличную ответственность за соблюдение всех применимых законов.


📋 Описание

React2Shell Scanner — это фреймворк для оценки безопасности из командной строки, предназначенный для помощи специалистам по безопасности в выявлении потенциальных уязвимостей в веб-приложениях на React и Next.js. Он фокусируется на анализе реализаций React Server Components (RSC) на предмет распространённых ошибок конфигурации безопасности.

Варианты использования

  • Тестирование на проникновение — оценка приложений на React/Next.js в ходе проектов
  • Bug Bounty — обнаружение сообщаемых проблем безопасности
  • Аудит безопасности — комплексные проверки безопасности
  • DevSecOps — интеграция в конвейеры безопасности CI/CD

✨ Возможности

ВозможностьОписание
🎯 Сканирование нескольких целейСканирование отдельных URL или списков целей
🔄 Параллельное тестированиеМногопоточность для эффективной оценки
🛡️ Обнаружение WAFВыявление и анализ ответов WAF
📊 Отслеживание прогрессаВизуальный индикатор выполнения с tqdm
🔧 Настраиваемые заголовкиВнедрение пользовательских заголовков
🌐 Поддержка проксиМаршрутизация через HTTP/HTTPS прокси
📝 Форматы выводаГенерация отчётов в JSON и текстовом формате
🎨 Красочный CLIПонятный вывод в терминале с цветовой кодировкой

Возможности оценки безопасности

  • Анализ RSC (React Server Components)
  • Оценка серверного рендеринга
  • Тестирование поведения редиректов
  • Анализ заголовков ответов
  • Проверка типа контента

🚀 Установка

Предварительные требования

  • Python 3.8 или выше
  • Менеджер пакетов pip
  • Подключение к интернету

Быстрая установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/wi3memake/React2Shell-Scanner.git
cd react2shell-scanner

# Создание виртуального окружения (рекомендуется)
python -m venv venv
source venv/bin/activate  # Linux/Mac
.\venv\Scripts\activate   # Windows

# Установка зависимостей
pip install -r requirements.txt

Зависимости

root@kitploit:~
requests>=2.28.0    # HTTP client library
tqdm>=4.64.0        # Progress bar visualization
urllib3>=1.26.0     # URL handling

📖 Использование

Базовое сканирование

root@kitploit:~
# Одиночная цель
python react2shell.py.py -u https://example.com

# С подробным выводом
python react2shell.py.py -u https://example.com -v

Пакетное сканирование

root@kitploit:~
# Сканирование из файла
python react2shell.py.py -l targets.txt

# С параллельными потоками
python react2shell.py.py -l targets.txt -t 10

Расширенные параметры

root@kitploit:~
# Пользовательские заголовки
python react2shell.py.py -u https://example.com -H "Authorization: Bearer token"

# Через прокси
python react2shell.py.py -u https://example.com --proxy http://127.0.0.1:8080

# Пропуск проверки SSL
python react2shell.py.py -u https://example.com --no-verify

# Вывод в файл
python react2shell.py.py -u https://example.com -o results.json

Аргументы командной строки

АргументКороткийОписаниеПо умолчанию
--url-uURL одиночной цели-
--list-lФайл с URL целей-
--threads-tПараллельные потоки5
--timeout-Таймаут запроса (секунды)10
--proxy-URL прокси (http/https)-
--headers-HПользовательские заголовки-
--output-oПуть к выходному файлу-
--no-verify-Пропуск проверки SSLFalse
--verbose-vПодробный выводFalse
--waf-bypass-Режим обхода WAFFalse
--bypass-size-Размер полезной нагрузки обхода (КБ)128

📊 Пример вывода

Вывод в консоль

root@kitploit:~
React2Shell Web Application Security Assessment Framework

[*] Starting assessment of https://example.com
[*] Analyzing React Server Components...
[*] Testing redirect behavior...
[+] Assessment complete

Target: https://example.com
Status: Analyzed
Response Code: 200
Server: Next.js
React Version: 18.2.0
RSC Detected: Yes
Assessment Time: 1.23s

Вывод в JSON

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T10:30:00Z",
  "results": {
    "status_code": 200,
    "server": "Next.js",
    "rsc_detected": true,
    "headers": {
      "content-type": "text/html",
      "x-powered-by": "Next.js"
    },
    "assessment_time": 1.23
  }
}

🏗️ Структура проекта

root@kitploit:~
React2Shell-Scanner/
├── react2shell.py.py      # Main scanner script
├── requirements.txt       # Python dependencies
└── README.md             # Documentation

⚙️ Конфигурация

Формат файла целей

Создайте текстовый файл с одним URL в строке:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com/api

Пользовательские заголовки

Передавайте несколько заголовков с повторяющимися флагами -H:

root@kitploit:~
python react2shell.py.py -u https://example.com \
  -H "Authorization: Bearer token123" \
  -H "X-Custom-Header: value" \
  -H "Cookie: session=abc123"

Настройка прокси

root@kitploit:~
# HTTP прокси
--proxy http://127.0.0.1:8080

# HTTPS прокси
--proxy https://proxy.example.com:8443

# Прокси с аутентификацией
--proxy http://user:[email protected]:8080

🔧 Интеграция

Конвейер CI/CD

root@kitploit:~
# GitHub Actions example
security-scan:
  runs-on: ubuntu-latest
  steps:
    - uses: actions/checkout@v3
    - name: Setup Python
      uses: actions/setup-python@v4
      with:
        python-version: '3.10'
    - name: Install dependencies
      run: pip install -r requirements.txt
    - name: Run security scan
      run: python react2shell.py.py -u ${{ secrets.TARGET_URL }} -o results.json

Интеграция со скриптами

root@kitploit:~
import subprocess
import json

# Run scanner
result = subprocess.run(
    ['python', 'react2shell.py.py', '-u', 'https://example.com', '-o', 'results.json'],
    capture_output=True,
    text=True
)

# Parse results
with open('results.json') as f:
    findings = json.load(f)

🛡️ Ответственное использование

Перед тестированием

  1. Получите авторизацию — требуется письменное разрешение
  2. Определите границы — знайте, что входит/не входит в рамки
  3. Согласуйте действия — работайте с организацией-владельцем цели
  4. Документируйте — ведите записи о вашем тестировании

Во время тестирования

  1. Оставайтесь в рамках — тестируйте только авторизованные цели
  2. Минимизируйте воздействие — используйте подходящее количество потоков
  3. Контролируйте — следите за непреднамеренными эффектами
  4. Остановитесь при необходимости — прекратите тестирование при возникновении проблем

После тестирования

  1. Сообщите о результатах — задокументируйте всё профессионально
  2. Соблюдайте порядок раскрытия — уважайте сроки раскрытия информации
  3. Проведите очистку — удалите все созданные тестовые данные

🐛 Устранение неполадок

Частые проблемы

Таймаут соединения

root@kitploit:~
# Увеличьте таймаут
python react2shell.py.py -u https://example.com --timeout 30

Ошибки SSL-сертификата

root@kitploit:~
# Пропуск проверки (только для тестирования)
python react2shell.py.py -u https://example.com --no-verify

Ограничение частоты запросов

root@kitploit:~
# Уменьшите количество потоков
python react2shell.py.py -l targets.txt -t 2

🤝 Вклад в проект

Мы приветствуем вклад, который улучшает:

  • Точность сканирования
  • Оптимизацию производительности
  • Документацию
  • Функции безопасности

Пожалуйста, отправляйте вопросы и pull request на GitHub.

📄 Лицензия

Этот проект распространяется под лицензией MIT License.

📚 Ссылки

  • Next.js Security Best Practices
  • React Security Documentation
  • OWASP Web Security Testing Guide

Эффективное тестирование безопасности
🔒 Всегда тестируйте ответственно 🔒

Скачать инструмент