Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell_analyzer — حزمة دارت لتحليل CVE-2025-55182 react2shell | Kitploit
أدوات/GitHubGitHub/benrich127n/react2shell_analyzer
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةبروكسيات الويب والاعتراضاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

حزمة دارت لتحليل CVE-2025-55182 react2shell

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محلل React2Shell

محلل وكيل HTTP قوي لفحص حركة مرور إجراءات خادم Next.js بين متصفحك/Proof of Concept وخادم Next.js.

مستودع GitHub
https://github.com/Benrich127N/react2shell_analyzer.git

الميزات

  • 🔍 فحص الرؤوس: يسجل جميع رؤوس الطلب والاستجابة
  • 📦 تحليل متعدد الأجزاء: يحلل ويعرض أقسام النماذج متعددة الأجزاء
  • ⚠️ كشف الأنماط: يحدد الأنماط المشبوهة:
    • رموز React Flight ($@, $K:)
    • محاولات تلوث النموذج الأولي (__proto__, constructor.prototype)
    • مراجع إجراءات الخادم
  • 🎨 إخراج ملون: سجلات ملونة سهلة القراءة
  • 🚀 بدون إعدادات: يعمل فورًا

الهندسة

root@kitploit:~
PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

التثبيت

كأداة سطر أوامر عالمية:

root@kitploit:~
dart pub global activate react2shell_analyzer

كاعتماد في مشروعك:

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

ثم قم بتشغيل

root@kitploit:~
dart pub get


الاستخدام

سطر الأوامر

root@kitploit:~
# ابدأ بالإعدادات الافتراضية (الوكيل على 4000، يمرر إلى localhost:3000)
react2shell_analyzer

# إعدادات مخصصة
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# تعطيل ميزات محددة
react2shell_analyzer --no-headers --no-color

الاستخدام البرمجي في Dart

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

مثال على الإخراج

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

حالات الاستخدام

🐛 بحث أمني: تحليل إجراءات خادم Next.js للكشف عن الثغرات

🔬 تطوير: تصحيح أخطاء تقديم النماذج متعددة الأجزاء

📊 تحليل حركة المرور: فهم بروتوكول React Flight

🛡️ اختبار الاختراق: تحديد متجهات تلوث النموذج الأولي

المساهمة

نرحب بالمساهمات! يرجى فتح مشكلة أو تقديم طلب سحب على GitHub.

تنزيل الأداة