Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/oscar-mine/r2sae
AufklärungSchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHuboscar-mine/r2sae

R2SAE

Firefox-Erweiterung zum Erkennen und Ausnutzen von CVE-2025-55182 — Prototype-Pollution-RCE in Next.js React Server Actions

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
R2SAE — Firefox-Erweiterung zum Erkennen und Ausnutzen von CVE-2025-55182 — Prototype-Pollution-RCE in Next.js React Server Actions | Kitploit

R2SAE - React2Shell Auto-Exploit

R2SAE Logo

Eine Firefox-Erweiterung zur Erkennung und Ausnutzung von CVE-2025-55182
Prototype-Pollution-Schwachstelle in React Server Actions

Funktionen • Installation • Verwendung • Haftungsausschluss


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Der Autor übernimmt keine Verantwortung für jegliche missbräuchliche Verwendung dieses Tools.


🎯 Überblick

R2SAE (React2Shell Auto-Exploit) ist eine Firefox-Browsererweiterung, die die Erkennung und Ausnutzung von CVE-2025-55182 automatisiert – einer kritischen Prototype-Pollution-Schwachstelle in Next.js React Server Actions, die zu Remote Code Execution (RCE) führen kann.

Die Schwachstelle besteht in der Art und Weise, wie Next.js Multipart-Formulardaten in Server Actions verarbeitet, wodurch Angreifer Objekt-Prototypen manipulieren und beliebigen Code auf dem Server ausführen können.


✨ Funktionen

🔍 Scannen

  • Schwachstellenerkennung: Bestätigt RCE durch Ausführen eines harmlosen Testbefehls
  • Automatische Erkennung: Erkennt automatisch die URL des aktuellen Tabs als Ziel

⚡ Ausführung

  • Einzelner Befehl: Einzelne Befehle auf verwundbaren Zielen ausführen
  • Ausgabeerfassung: Abruf der Base64-kodierten Ausgabe über HTTP-Header
  • Echtzeit-Konsole: Befehlsausgabe in gestyltem Terminal anzeigen

📋 Massen-Scan

  • Multi-URL-Unterstützung: Hunderte URLs auf einmal scannen
  • Sequenzielle Verarbeitung: Zuverlässiges Scannen nacheinander
  • Visuelle Ergebnisse: Farbcodierte Indikatoren für verwundbar (rot) vs. sicher (grün)

🖥️ Interaktive Shell

  • Pseudo-Shell-Oberfläche: Interaktive Befehlsausführung
  • Befehlsverlauf: Durch vorherige Befehle navigieren
  • Dauerhafte Verbindung: Mit dem verwundbaren Ziel verbunden bleiben

🛠️ Weitere Funktionen

  • Ergebnisse exportieren: Scan-Ergebnisse als JSON oder TXT speichern
  • Konfigurierbares Timeout: Anfrage-Timeout in den Einstellungen anpassen
  • Dark Theme: Schöne dunkle Oberfläche, optimiert für Sicherheitstests
  • Tastaturkürzel: Enter zum Ausführen, Escape zum Schließen von Modals

📦 Installation

Option 1: Signierte XPI installieren (empfohlen)

  1. Laden Sie die signierte .xpi von Releases herunter
  2. Öffnen Sie Firefox und ziehen Sie die .xpi-Datei in das Browserfenster
  3. Klicken Sie auf „Hinzufügen“, wenn Sie dazu aufgefordert werden
  4. Das Erweiterungssymbol erscheint in Ihrer Symbolleiste

Option 2: Temporäre Installation (Entwicklung)

  1. Klonen Sie dieses Repository
  2. Öffnen Sie Firefox und gehen Sie zu about:debugging
  3. Klicken Sie auf „Dieses Firefox“ → „Temporäres Add-on laden“
  4. Wählen Sie eine beliebige Datei aus dem Erweiterungsordner (z. B. manifest.json)

🚀 Verwendung

Schnellstart

  1. Klicken Sie auf das R2SAE-Symbol in Ihrer Firefox-Symbolleiste
  2. Navigieren Sie zu einer Ziel-Website (URL wird automatisch erkannt)
  3. Klicken Sie auf Scan starten, um auf Schwachstellen zu prüfen

Befehlsausführung

  1. Wechseln Sie zum Tab Ausführen
  2. Geben Sie Ihren Befehl ein (z. B. whoami, id, cat /etc/passwd)
  3. Drücken Sie Enter oder klicken Sie auf Ausführen
  4. Zeigen Sie die Ausgabe in der Konsole darunter an

Massen-Scan

  1. Wechseln Sie zum Tab Massen-Scan
  2. Fügen Sie URLs ein (eine pro Zeile) – auch nur Domainnamen funktionieren!
  3. Klicken Sie auf Alle scannen – Ergebnisse erscheinen in Echtzeit

🔧 Technische Details

Schwachstelle: CVE-2025-55182

Betroffen: Next.js-Anwendungen, die React Server Actions mit Multipart-Formulardaten verwenden

Ursache: Unzureichende Eingabevalidierung im Formulardaten-Parser ermöglicht Prototype Pollution durch speziell gestaltete Formularfeldnamen

Auswirkung: Remote Code Execution (RCE) auf dem Server

Exploit-Mechanismus

  1. Manipulierte Multipart-Formulardaten mit Prototype-Pollution-Payload
  2. Payload löst Codeausführung über die manipulierte Prototypenkette aus
  3. Befehlsausgabe wird in Base64 kodiert und über den X-Action-Redirect-Header exfiltriert
  4. Die Erweiterung erfasst den Header über die webRequest-API und dekodiert die Ausgabe

Payload-Struktur

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 Projektstruktur

root@kitploit:~
extension/
├── manifest.json      # Extension configuration
├── background.js      # Exploit logic & webRequest handlers
├── popup.html         # Extension popup UI
├── popup.css          # Styles
├── popup.js           # UI logic & event handlers
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 Berechtigungen

Die Erweiterung benötigt folgende Berechtigungen:


🤝 Mitwirken

Beiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.

  1. Forken Sie das Repository
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.


🙏 Danksagungen

  • Originalforschung zur Schwachstelle und Python-POC von Sicherheitsforschern
  • Erweiterung entwickelt von oscar-mine

📞 Kontakt

  • GitHub: @oscar-mine
  • Projektlink: https://github.com/oscar-mine/R2SAE

⚠️ Verantwortungsvoll verwenden. Nur für autorisierte Sicherheitstests. ⚠️

Tool herunterladen
BerechtigungZweck
<all_urls>Exploit-Payloads an beliebige Ziele senden
webRequestAntwort-Header für die Ausgabe erfassen
webRequestBlockingAnfrage-Header modifizieren (CORS-Bypass)
storageEinstellungen lokal speichern
clipboardWriteAusgabe in die Zwischenablage kopieren
activeTabURL des aktuellen Tabs erkennen
tabsAuf Tab-Informationen zugreifen