Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell_analyzer — un pacchetto dart per analizzare CVE-2025-55182 react2shell | Kitploit
Strumenti/GitHubGitHub/benrich127n/react2shell_analyzer
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàProxy Web e IntercettazioneSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

un pacchetto dart per analizzare CVE-2025-55182 react2shell

Vedi Repository
1199 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell Analyzer

Un potente analizzatore proxy HTTP per ispezionare il traffico Server Actions di Next.js tra il browser/PoC e il server Next.js.

Repository GitHub
https://github.com/Benrich127N/react2shell_analyzer.git

Caratteristiche

  • 🔍 Ispezione delle intestazioni: Registra tutte le intestazioni delle richieste e delle risposte
  • 📦 Analisi multipart: Analizza e mostra le sezioni dei form multipart
  • ⚠️ Rilevamento pattern: Identifica pattern sospetti:
    • Token React Flight ($@, $K:)
    • Tentativi di prototype pollution (__proto__, constructor.prototype)
    • Riferimenti a Server Action
  • 🎨 Output colorato: Log colorati per una facile lettura
  • 🚀 Zero configurazione: Funziona immediatamente

Architettura

root@kitploit:~
PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

Installazione

Come strumento da riga di comando globale:

root@kitploit:~
dart pub global activate react2shell_analyzer

Come dipendenza nel tuo progetto:

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

Quindi esegui

root@kitploit:~
dart pub get


Utilizzo

Riga di comando

root@kitploit:~
# Avvia con impostazioni predefinite (proxy sulla 4000, inoltra a localhost:3000)
react2shell_analyzer

# Configurazione personalizzata
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Disabilita funzionalità specifiche
react2shell_analyzer --no-headers --no-color

Utilizzo programmatico in Dart

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

Esempio di output

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

Casi d'uso

🐛 Ricerca sulla sicurezza: Analizza le Server Actions di Next.js per individuare vulnerabilità

🔬 Sviluppo: Debug delle submission di form multipart

📊 Analisi del traffico: Comprendere il protocollo React Flight

🛡️ Penetration testing: Identificare vettori di prototype pollution

Contributi

I contributi sono benvenuti! Apri una issue o invia una pull request su GitHub.

Scarica lo strumento