Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell_analyzer — пакет dart для анализа CVE-2025-55182 react2shell | Kitploit
Инструменты/GitHubGitHub/benrich127n/react2shell_analyzer
Динамический анализ (песочница)Анализ уязвимостейВеб-прокси и перехватЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbenrich127n/react2shell_analyzer

react2shell_analyzer

пакет dart для анализа CVE-2025-55182 react2shell

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell Analyzer

Мощный анализатор HTTP-прокси для проверки трафика Server Actions Next.js между вашим браузером/PoC и сервером Next.js.

GitHub Репозиторий
https://github.com/Benrich127N/react2shell_analyzer.git

Возможности

  • 🔍 Проверка заголовков: Логирование всех заголовков запросов и ответов
  • 📦 Анализ multipart: Разбор и отображение секций multipart-форм
  • ⚠️ Обнаружение паттернов: Выявление подозрительных паттернов:
    • Токены React Flight ($@, $K:)
    • Попытки загрязнения прототипа (__proto__, constructor.prototype)
    • Ссылки на Server Actions
  • 🎨 Цветной вывод: Удобочитаемые логи с цветовой кодировкой
  • 🚀 Нулевая конфигурация: Работает из коробки

Архитектура

root@kitploit:~
PoC/Браузер → Dart Прокси (4000) → Сервер Next.js (3000)

Установка

Как глобальная утилита командной строки:

root@kitploit:~
dart pub global activate react2shell_analyzer

Как зависимость в вашем проекте:

root@kitploit:~
dependencies:
  react2shell_analyzer: ^1.0.0

Затем выполните

root@kitploit:~
dart pub get


Использование

Командная строка

root@kitploit:~
# Запуск с настройками по умолчанию (прокси на 4000, перенаправление на localhost:3000)
react2shell_analyzer

# Пользовательская конфигурация
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com

# Отключение отдельных функций
react2shell_analyzer --no-headers --no-color

Программное использование в Dart

root@kitploit:~

import 'package:react2shell_analyzer/react2shell_analyzer.dart';

void main() async {
  final config = ProxyConfig(
    proxyPort: 4000,
    targetHost: 'localhost',
    targetPort: 3000,
  );

  await runProxy(config: config);
}

Пример вывода

================================================================================

root@kitploit:~

[a3f8bc21] POST /api/action
Время: 2025-12-07T10:30:45.123Z

ЗАГОЛОВКИ ЗАПРОСА:
  content-type: multipart/form-data; boundary=----WebKitFormBoundary
  next-action: abc123def456

ТЕЛО MULTIPART-ЗАПРОСА:
  Найдено 2 части

  ЧАСТЬ 1:
    Content-Disposition: form-data; name="0"
    
    Содержимое:
      {"action":"$@1","data":{"userId":123}}

  ЧАСТЬ 2:
    Content-Disposition: form-data; name="1_$ACTION_REF_1"
    
    Содержимое:
      $K:1234567890abcdef

[a3f8bc21] ОТВЕТ: 200

⚠️  ОБНАРУЖЕНЫ ПОДОЗРИТЕЛЬНЫЕ ПАТТЕРНЫ:
   [Ссылка на действие React Flight] \$@ в Части 1
     Контекст: {"action":"$@1","data":{"userId":123}}
   [Маркер ключа React Flight] \$K: в Части 2
     Контекст: $K:1234567890abcdef

Варианты использования

🐛 Исследование безопасности: Анализ Server Actions Next.js на уязвимости

🔬 Разработка: Отладка отправки multipart-форм

📊 Анализ трафика: Понимание протокола React Flight

🛡️ Penetration Testing: Выявление векторов загрязнения прототипа

Участие в разработке

Вклад приветствуется! Пожалуйста, откройте issue или отправьте pull request на GitHub.

Скачать инструмент