Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell_analyzer — CVE-2025-55182 react2shell का विश्लेषण करने के लिए एक डार्ट पैकेज | Kitploit
उपकरण/GitHubGitHub/benrich127n/react2shell_analyzer
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणवेब प्रॉक्सी और अवरोधनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

CVE-2025-55182 react2shell का विश्लेषण करने के लिए एक डार्ट पैकेज

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell विश्लेषक

Next.js सर्वर एक्शन ट्रैफ़िक का निरीक्षण करने के लिए एक शक्तिशाली HTTP प्रॉक्सी विश्लेषक, जो आपके ब्राउज़र/PoC और Next.js सर्वर के बीच होता है।

GitHub रिपॉजिटरी
https://github.com/Benrich127N/react2shell_analyzer.git

विशेषताएँ

  • 🔍 हेडर निरीक्षण: सभी अनुरोध और प्रतिक्रिया हेडर लॉग करता है
  • 📦 मल्टीपार्ट विश्लेषण: मल्टीपार्ट फॉर्म सेक्शन को पार्स और प्रदर्शित करता है
  • ⚠️ पैटर्न पहचान: संदिग्ध पैटर्न की पहचान करता है:
    • React Flight टोकन ($@, $K:)
    • प्रोटोटाइप प्रदूषण प्रयास (__proto__, constructor.prototype)
    • सर्वर एक्शन संदर्भ
  • 🎨 रंगीन आउटपुट: पढ़ने में आसान रंग-कोडित लॉग
  • 🚀 शून्य कॉन्फ़िगरेशन: बॉक्स से बाहर काम करता है

आर्किटेक्चर

root@kitploit:~
PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

स्थापना

वैश्विक कमांड-लाइन उपकरण के रूप में:

root@kitploit:~
dart pub global activate react2shell_analyzer

अपने प्रोजेक्ट में निर्भरता के रूप में:

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

फिर चलाएँ

root@kitploit:~
dart pub get


उपयोग

कमांड लाइन

root@kitploit:~
# Start with defaults (proxy on 4000, forwards to localhost:3000)
react2shell_analyzer

# Custom configuration
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Disable specific features
react2shell_analyzer --no-headers --no-color

प्रोग्रामेटिक उपयोग (Dart में)

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

उदाहरण आउटपुट

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

उपयोग के मामले

🐛 सुरक्षा अनुसंधान: कमजोरियों के लिए Next.js सर्वर एक्शन का विश्लेषण करें

🔬 विकास: मल्टीपार्ट फॉर्म सबमिशन को डीबग करें

📊 ट्रैफ़िक विश्लेषण: React Flight प्रोटोकॉल को समझें

🛡️ पेनिट्रेशन टेस्टिंग: प्रोटोटाइप प्रदूषण वेक्टर की पहचान करें

योगदान

योगदान का स्वागत है! कृपया GitHub पर एक issue खोलें या pull request सबमिट करें।

टूल डाउनलोड करें