Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell_analyzer — Ein Dart-Paket zur Analyse von CVE-2025-55182 react2shell | Kitploit
Tools/GitHubGitHub/benrich127n/react2shell_analyzer
Dynamische Analyse (Sandboxing)SchwachstellenanalyseWeb-Proxys & AbfangenWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

Ein Dart-Paket zur Analyse von CVE-2025-55182 react2shell

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Analyzer

Ein leistungsstarker HTTP-Proxy-Analyzer zur Überprüfung von Next.js Server Actions-Datenverkehr zwischen Ihrem Browser/PoC und dem Next.js-Server.

GitHub Repository
https://github.com/Benrich127N/react2shell_analyzer.git

Features

  • 🔍 Header-Inspektion: Protokolliert alle Anfrage- und Antwort-Header
  • 📦 Multipart-Analyse: Analysiert und zeigt Multipart-Formularabschnitte an
  • ⚠️ Mustererkennung: Erkennt verdächtige Muster:
    • React Flight-Tokens ($@, $K:)
    • Prototype-Pollution-Versuche (__proto__, constructor.prototype)
    • Server Action-Referenzen
  • 🎨 Farbige Ausgabe: Leicht lesbare, farbcodierte Protokolle
  • 🚀 Keine Konfiguration: Funktioniert sofort

Architektur

root@kitploit:~
PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

Installation

Als globales Kommandozeilen-Tool:

root@kitploit:~
dart pub global activate react2shell_analyzer

Als Abhängigkeit in Ihrem Projekt:

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

Dann ausführen

root@kitploit:~
dart pub get

Verwendung

Kommandozeile

root@kitploit:~
# Start with defaults (proxy on 4000, forwards to localhost:3000)
react2shell_analyzer

# Custom configuration
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Disable specific features
react2shell_analyzer --no-headers --no-color

Programmatische Verwendung in Dart

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

Beispielausgabe

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

Anwendungsfälle

🐛 Sicherheitsforschung: Next.js Server Actions auf Schwachstellen analysieren

🔬 Entwicklung: Multipart-Formularübermittlungen debuggen

📊 Verkehrsanalyse: React Flight-Protokoll verstehen

🛡️ Penetrationstests: Prototype-Pollution-Vektoren identifizieren

Mitwirken

Beiträge sind willkommen! Bitte eröffnen Sie ein Issue oder reichen Sie einen Pull Request auf GitHub ein.

Tool herunterladen