
Firefox-Erweiterung zum Erkennen und Ausnutzen von CVE-2025-55182 — Prototype-Pollution-RCE in Next.js React Server Actions
Eine Firefox-Erweiterung zur Erkennung und Ausnutzung von CVE-2025-55182
Prototype-Pollution-Schwachstelle in React Server Actions
Funktionen • Installation • Verwendung • Haftungsausschluss
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Der Autor übernimmt keine Verantwortung für jegliche missbräuchliche Verwendung dieses Tools.
R2SAE (React2Shell Auto-Exploit) ist eine Firefox-Browsererweiterung, die die Erkennung und Ausnutzung von CVE-2025-55182 automatisiert – einer kritischen Prototype-Pollution-Schwachstelle in Next.js React Server Actions, die zu Remote Code Execution (RCE) führen kann.
Die Schwachstelle besteht in der Art und Weise, wie Next.js Multipart-Formulardaten in Server Actions verarbeitet, wodurch Angreifer Objekt-Prototypen manipulieren und beliebigen Code auf dem Server ausführen können.
.xpi von Releases herunter.xpi-Datei in das Browserfensterabout:debuggingmanifest.json)whoami, id, cat /etc/passwd)Betroffen: Next.js-Anwendungen, die React Server Actions mit Multipart-Formulardaten verwenden
Ursache: Unzureichende Eingabevalidierung im Formulardaten-Parser ermöglicht Prototype Pollution durch speziell gestaltete Formularfeldnamen
Auswirkung: Remote Code Execution (RCE) auf dem Server
X-Action-Redirect-Header exfiltriertwebRequest-API und dekodiert die Ausgabe------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # Extension configuration
├── background.js # Exploit logic & webRequest handlers
├── popup.html # Extension popup UI
├── popup.css # Styles
├── popup.js # UI logic & event handlers
└── icons/
├── icon-48.png
└── icon-96.png
Die Erweiterung benötigt folgende Berechtigungen:
Beiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
⚠️ Verantwortungsvoll verwenden. Nur für autorisierte Sicherheitstests. ⚠️
| Berechtigung | Zweck |
|---|
<all_urls> | Exploit-Payloads an beliebige Ziele senden |
webRequest | Antwort-Header für die Ausgabe erfassen |
webRequestBlocking | Anfrage-Header modifizieren (CORS-Bypass) |
storage | Einstellungen lokal speichern |
clipboardWrite | Ausgabe in die Zwischenablage kopieren |
activeTab | URL des aktuellen Tabs erkennen |
tabs | Auf Tab-Informationen zugreifen |