
пакет dart для анализа CVE-2025-55182 react2shell
Мощный анализатор HTTP-прокси для проверки трафика Server Actions Next.js между вашим браузером/PoC и сервером Next.js.
GitHub Репозиторий
https://github.com/Benrich127N/react2shell_analyzer.git
$@, $K:)__proto__, constructor.prototype)PoC/Браузер → Dart Прокси (4000) → Сервер Next.js (3000)
dart pub global activate react2shell_analyzer
dependencies:
react2shell_analyzer: ^1.0.0
dart pub get
# Запуск с настройками по умолчанию (прокси на 4000, перенаправление на localhost:3000)
react2shell_analyzer
# Пользовательская конфигурация
react2shell_analyzer --proxy-port 8080 --target-port 3000 --target-host example.com
# Отключение отдельных функций
react2shell_analyzer --no-headers --no-color
import 'package:react2shell_analyzer/react2shell_analyzer.dart';
void main() async {
final config = ProxyConfig(
proxyPort: 4000,
targetHost: 'localhost',
targetPort: 3000,
);
await runProxy(config: config);
}
================================================================================
[a3f8bc21] POST /api/action
Время: 2025-12-07T10:30:45.123Z
ЗАГОЛОВКИ ЗАПРОСА:
content-type: multipart/form-data; boundary=----WebKitFormBoundary
next-action: abc123def456
ТЕЛО MULTIPART-ЗАПРОСА:
Найдено 2 части
ЧАСТЬ 1:
Content-Disposition: form-data; name="0"
Содержимое:
{"action":"$@1","data":{"userId":123}}
ЧАСТЬ 2:
Content-Disposition: form-data; name="1_$ACTION_REF_1"
Содержимое:
$K:1234567890abcdef
[a3f8bc21] ОТВЕТ: 200
⚠️ ОБНАРУЖЕНЫ ПОДОЗРИТЕЛЬНЫЕ ПАТТЕРНЫ:
[Ссылка на действие React Flight] \$@ в Части 1
Контекст: {"action":"$@1","data":{"userId":123}}
[Маркер ключа React Flight] \$K: в Части 2
Контекст: $K:1234567890abcdef
🐛 Исследование безопасности: Анализ Server Actions Next.js на уязвимости
🔬 Разработка: Отладка отправки multipart-форм
📊 Анализ трафика: Понимание протокола React Flight
🛡️ Penetration Testing: Выявление векторов загрязнения прототипа
Вклад приветствуется! Пожалуйста, откройте issue или отправьте pull request на GitHub.