Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
react2shell_analyzer — un paquete de Dart para analizar CVE-2025-55182 react2shell | Kitploit
Herramientas/GitHubGitHub/benrich127n/react2shell_analyzer
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesProxies Web e InterceptaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

un paquete de Dart para analizar CVE-2025-55182 react2shell

Ver Repositorio
119hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Analizador React2Shell

Un potente analizador de proxy HTTP para inspeccionar el tráfico de Server Actions de Next.js entre su navegador/PoC y el servidor Next.js.

Repositorio de GitHub
https://github.com/Benrich127N/react2shell_analyzer.git

Características

  • 🔍 Inspección de Cabeceras: Registra todas las cabeceras de solicitud y respuesta
  • 📦 Análisis Multipart: Analiza y muestra las secciones de formularios multipart
  • ⚠️ Detección de Patrones: Identifica patrones sospechosos:
    • Tokens de React Flight ($@, $K:)
    • Intentos de contaminación de prototipos (__proto__, constructor.prototype)
    • Referencias a Server Actions
  • 🎨 Salida Coloreada: Registros codificados por colores fáciles de leer
  • 🚀 Configuración Cero: Funciona listo para usar

Arquitectura

PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

Instalación

Como herramienta de línea de comandos global:

dart pub global activate react2shell_analyzer

Como dependencia en tu proyecto:

dependencies:
  react2shell_analyzer: ^1.0.0

Luego ejecuta

dart pub get


Uso

Línea de Comandos

# Start with defaults (proxy on 4000, forwards to localhost:3000)
react2shell_analyzer

# Custom configuration
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Disable specific features
react2shell_analyzer --no-headers --no-color

Uso Programático en Dart


import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

Ejemplo de Salida

================================================================================


[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

Casos de Uso

🐛 Investigación en Seguridad: Analiza Server Actions de Next.js en busca de vulnerabilidades

🔬 Desarrollo: Depura envíos de formularios multipart

📊 Análisis de Tráfico: Comprende el protocolo React Flight

🛡️ Pruebas de Penetración: Identifica vectores de contaminación de prototipos

Contribuciones

¡Las contribuciones son bienvenidas! Por favor, abre un issue o envía un pull request en GitHub.

Descargar herramienta