
حزمة دارت لتحليل CVE-2025-55182 react2shell
محلل وكيل HTTP قوي لفحص حركة مرور إجراءات خادم Next.js بين متصفحك/Proof of Concept وخادم Next.js.
مستودع GitHub
https://github.com/Benrich127N/react2shell_analyzer.git
$@, $K:)__proto__, constructor.prototype)PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)
dart pub global activate react2shell_analyzer
dependencies:
react2shell_analyzer: ^1.0.0
dart pub get
# ابدأ بالإعدادات الافتراضية (الوكيل على 4000، يمرر إلى localhost:3000)
react2shell_analyzer
# إعدادات مخصصة
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com
# تعطيل ميزات محددة
react2shell_analyzer --no-headers --no-color
import 'package:react2shell_analyzer/react2shell_analyzer.dart';
void main() async {
final config = ProxyConfig(
proxyPort: 4000,
targetHost: 'localhost',
targetPort: 3000,
);
await runProxy(config: config);
}
================================================================================
[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z
REQUEST HEADERS:
content-type: multipart/form-data; boundary=----WebKitFormBoundary
next-action: abc123def456
MULTIPART REQUEST BODY:
Found 2 parts
PART 1:
Content-Disposition: form-data; name="0"
Content:
{"action":"$@1","data":{"userId":123}}
PART 2:
Content-Disposition: form-data; name="1_$ACTION_REF_1"
Content:
$K:1234567890abcdef
[a3f8bc21] RESPONSE: 200
⚠️ SUSPICIOUS PATTERNS DETECTED:
[React Flight action reference] \$@ at Part 1
Context: {"action":"$@1","data":{"userId":123}}
[React Flight key marker] \$K: at Part 2
Context: $K:1234567890abcdef
🐛 بحث أمني: تحليل إجراءات خادم Next.js للكشف عن الثغرات
🔬 تطوير: تصحيح أخطاء تقديم النماذج متعددة الأجزاء
📊 تحليل حركة المرور: فهم بروتوكول React Flight
🛡️ اختبار الاختراق: تحديد متجهات تلوث النموذج الأولي
نرحب بالمساهمات! يرجى فتح مشكلة أو تقديم طلب سحب على GitHub.