Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
react2shell_analyzer — un paquet Dart pour analyser CVE-2025-55182 react2shell | Kitploit
Outils/GitHubGitHub/benrich127n/react2shell_analyzer
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésProxies Web et InterceptionExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

un paquet Dart pour analyser CVE-2025-55182 react2shell

Voir le dépôt
14il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

React2Shell Analyzer

Un puissant analyseur de proxy HTTP pour inspecter le trafic des Server Actions Next.js entre votre navigateur/PoC et le serveur Next.js.

GitHub Repository
https://github.com/Benrich127N/react2shell_analyzer.git

Fonctionnalités

  • 🔍 Inspection des en-têtes : Enregistre tous les en-têtes de requête et de réponse
  • 📦 Analyse multipart : Analyse et affiche les sections de formulaire multipart
  • ⚠️ Détection de motifs : Identifie les motifs suspects :
    • Jetons React Flight ($@, $K:)
    • Tentatives de pollution de prototype (__proto__, constructor.prototype)
    • Références de Server Actions
  • 🎨 Sortie colorée : Journaux codés par couleur faciles à lire
  • 🚀 Zéro configuration : Fonctionne immédiatement

Architecture

root@kitploit:~
PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

Installation

En tant qu'outil en ligne de commande global :

root@kitploit:~
dart pub global activate react2shell_analyzer

En tant que dépendance dans votre projet :

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

Ensuite exécutez

root@kitploit:~
dart pub get


Utilisation

Ligne de commande

root@kitploit:~
# Start with defaults (proxy on 4000, forwards to localhost:3000)
react2shell_analyzer

# Custom configuration
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Disable specific features
react2shell_analyzer --no-headers --no-color

Utilisation programmatique en Dart

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

Exemple de sortie

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

Cas d'utilisation

🐛 Recherche en sécurité : Analyser les Server Actions Next.js pour des vulnérabilités

🔬 Développement : Déboguer les soumissions de formulaires multipart

📊 Analyse de trafic : Comprendre le protocole React Flight

🛡️ Tests d'intrusion : Identifier les vecteurs de pollution de prototype

Contribution

Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request sur GitHub.

Télécharger l’outil