
إضافة فايرفوكس لكشف واستغلال CVE-2025-55182 — ثغرة تلويث النموذج الأولي لتنفيذ الأوامر عن بعد في Next.js React Server Actions
إضافة فايرفوكس لاكتشاف واستغلال CVE-2025-55182
ثغرة تلوث النموذج الأولي في React Server Actions
الميزات • التثبيت • الاستخدام • إخلاء المسؤولية
هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.
R2SAE (React2Shell Auto-Exploit) هي إضافة متصفح فايرفوكس تعمل على أتمتة اكتشاف واستغلال CVE-2025-55182 - ثغرة حرجة لتلوث النموذج الأولي في Next.js React Server Actions يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بعد (RCE).
توجد الثغرة في كيفية تعامل Next.js مع بيانات النموذج متعددة الأجزاء في إجراءات الخادم، مما يسمح للمهاجمين بتلوث النماذج الأولية للكائنات وتحقيق تنفيذ تعليمات برمجية عشوائية على الخادم.
.xpi الموقّع من الإصدارات.xpi إلى نافذة المتصفحabout:debuggingmanifest.json)whoami، id، cat /etc/passwd)المتأثر: تطبيقات Next.js التي تستخدم React Server Actions مع بيانات نموذج متعددة الأجزاء
السبب الجذري: التحقق غير الكافي من الإدخال في محلل بيانات النموذج يسمح بتلوث النموذج الأولي من خلال أسماء حقول نموذج مصممة بشكل خاص
التأثير: تنفيذ التعليمات البرمجية عن بعد (RCE) على الخادم
X-Action-RedirectwebRequest وتفك تشفير المخرجات------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # Extension configuration
├── background.js # Exploit logic & webRequest handlers
├── popup.html # Extension popup UI
├── popup.css # Styles
├── popup.js # UI logic & event handlers
└── icons/
├── icon-48.png
└── icon-96.png
تتطلب الإضافة هذه الأذونات:
المساهمات مرحب بها! لا تتردد في تقديم طلب سحب.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
⚠️ استخدم بمسؤولية. فقط لاختبار الأمان المصرح به. ⚠️
| الإذن | الغرض |
|---|
<all_urls> | إرسال حمولات الاستغلال إلى أي هدف |
webRequest | التقاط رؤوس الاستجابة للمخرجات |
webRequestBlocking | تعديل رؤوس الطلب (تجاوز CORS) |
storage | حفظ الإعدادات محليًا |
clipboardWrite | نسخ المخرجات إلى الحافظة |
activeTab | اكتشاف عنوان URL للتبويب الحالي |
tabs | الوصول إلى معلومات التبويب |