Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell_analyzer — um pacote dart para analisar CVE-2025-55182 react2shell | Kitploit
Ferramentas/GitHubGitHub/benrich127n/react2shell_analyzer
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesProxies Web e InterceptaçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

um pacote dart para analisar CVE-2025-55182 react2shell

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

React2Shell Analyzer

Um poderoso analisador de proxy HTTP para inspecionar o tráfego de Server Actions do Next.js entre seu navegador/PoC e o servidor Next.js.

Repositório GitHub
https://github.com/Benrich127N/react2shell_analyzer.git

Funcionalidades

  • 🔍 Inspeção de Cabeçalhos: Registra todos os cabeçalhos de requisição e resposta
  • 📦 Análise Multipart: Analisa e exibe seções de formulário multipart
  • ⚠️ Detecção de Padrões: Identifica padrões suspeitos:
    • Tokens React Flight ($@, $K:)
    • Tentativas de poluição de protótipo (__proto__, constructor.prototype)
    • Referências de Server Action
  • 🎨 Saída Colorida: Logs codificados por cores de fácil leitura
  • 🚀 Zero Configuração: Funciona imediatamente

Arquitetura

root@kitploit:~
PoC/Browser → Dart Proxy (4000) → Next.js Server (3000)

Instalação

Como ferramenta de linha de comando global:

root@kitploit:~
dart pub global activate react2shell_analyzer

Como dependência no seu projeto:

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

Então execute

root@kitploit:~
dart pub get


Uso

Linha de Comando

root@kitploit:~
# Start with defaults (proxy on 4000, forwards to localhost:3000)
react2shell_analyzer

# Custom configuration
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Disable specific features
react2shell_analyzer --no-headers --no-color

Uso Programático em Dart

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

Exemplo de Saída

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Time: 2025-12-07T10:30:45.123Z

REQUEST HEADERS:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

MULTIPART REQUEST BODY:
  Found 2 parts

  PART 1:
    Content-Disposition: form-data; name="0"
    
    Content:
      {"action":"$@1","data":{"userId":123}}

  PART 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Content:
      $K:1234567890abcdef

[a3f8bc21] RESPONSE: 200

⚠️  SUSPICIOUS PATTERNS DETECTED:
   [React Flight action reference] \$@ at Part 1
     Context: {"action":"$@1","data":{"userId":123}}
   [React Flight key marker] \$K: at Part 2
     Context: $K:1234567890abcdef

Casos de Uso

🐛 Pesquisa de Segurança: Analise Server Actions do Next.js em busca de vulnerabilidades

🔬 Desenvolvimento: Depure envios de formulários multipart

📊 Análise de Tráfego: Entenda o protocolo React Flight

🛡️ Teste de Penetração: Identifique vetores de poluição de protótipo

Contribuição

Contribuições são bem-vindas! Por favor, abra uma issue ou envie um pull request no GitHub.

Baixar ferramenta