Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
R2SAE — Extensión de Firefox para detectar y explotar CVE-2025-55182 — RCE por contaminación de prototipos en Next.js React Server Actions | Kitploit
Herramientas/GitHubGitHub/oscar-mine/r2sae
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHuboscar-mine/r2sae

R2SAE

Extensión de Firefox para detectar y explotar CVE-2025-55182 — RCE por contaminación de prototipos en Next.js React Server Actions

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

R2SAE - React2Shell Auto-Exploit

Logo de R2SAE

Una extensión de Firefox para detectar y explotar CVE-2025-55182
Vulnerabilidad de contaminación de prototipos en React Server Actions

Características • Instalación • Uso • Aviso legal


⚠️ Aviso legal

Esta herramienta es únicamente para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Utiliza esta herramienta solo en sistemas de tu propiedad o para los que tengas permiso explícito por escrito para realizar pruebas. El autor no es responsable del mal uso de esta herramienta.


🎯 Descripción general

R2SAE (React2Shell Auto-Exploit) es una extensión de navegador Firefox que automatiza la detección y explotación de CVE-2025-55182, una vulnerabilidad crítica de contaminación de prototipos en React Server Actions de Next.js que puede provocar la ejecución remota de código (RCE).

La vulnerabilidad reside en la forma en que Next.js maneja los datos de formulario multipart en Server Actions, lo que permite a los atacantes contaminar los prototipos de objetos y lograr la ejecución arbitraria de código en el servidor.


✨ Características

🔍 Escaneo

  • Detección de vulnerabilidades: Confirma la RCE mediante la ejecución de un comando de prueba inocuo
  • Detección automática: Detecta automáticamente la URL de la pestaña actual como objetivo

⚡ Ejecución

  • Comando único: Ejecuta comandos individuales en objetivos vulnerables
  • Captura de salida: Recuperación de la salida codificada en base64 mediante cabeceras HTTP
  • Consola en tiempo real: Visualiza la salida de los comandos en una terminal con estilo

📋 Escaneo masivo

  • Soporte multi-URL: Escanea cientos de URLs a la vez
  • Procesamiento secuencial: Escaneo fiable uno a uno
  • Resultados visuales: Indicadores codificados por colores: vulnerable (rojo) frente a seguro (verde)

🖥️ Shell interactiva

  • Interfaz pseudo-shell: Ejecución interactiva de comandos
  • Historial de comandos: Navega por comandos anteriores
  • Conexión persistente: Mantente conectado al objetivo vulnerable

🛠️ Características adicionales

  • Exportar resultados: Guarda los resultados del escaneo como JSON o TXT
  • Tiempo de espera configurable: Ajusta el tiempo de espera de las solicitudes en la configuración
  • Tema oscuro: Interfaz oscura y elegante optimizada para pruebas de seguridad
  • Atajos de teclado: Enter para ejecutar, Escape para cerrar modales

📦 Instalación

Opción 1: Instalar el XPI firmado (recomendada)

  1. Descarga el .xpi firmado desde Versiones
  2. Abre Firefox y arrastra el archivo .xpi a la ventana del navegador
  3. Haz clic en "Añadir" cuando se te solicite
  4. El icono de la extensión aparecerá en tu barra de herramientas

Opción 2: Instalación temporal (desarrollo)

  1. Clona este repositorio
  2. Abre Firefox y ve a about:debugging
  3. Haz clic en "Este Firefox" → "Cargar complemento temporal"
  4. Selecciona cualquier archivo de la carpeta de la extensión (p. ej., manifest.json)

🚀 Uso

Inicio rápido

  1. Haz clic en el icono de R2SAE en la barra de herramientas de Firefox
  2. Navega a un sitio web objetivo (la URL se detecta automáticamente)
  3. Haz clic en Iniciar escaneo para comprobar si hay vulnerabilidades

Ejecución de comandos

  1. Cambia a la pestaña Ejecutar
  2. Introduce tu comando (p. ej., whoami, id, cat /etc/passwd)
  3. Pulsa Enter o haz clic en Ejecutar
  4. Visualiza la salida en la consola inferior

Escaneo masivo

  1. Cambia a la pestaña Masivo
  2. Pega las URLs (una por línea): ¡los nombres de dominio por sí solos también funcionan!
  3. Haz clic en Escanear todo: los resultados aparecen en tiempo real

🔧 Detalles técnicos

Vulnerabilidad: CVE-2025-55182

Afectados: Aplicaciones Next.js que utilizan React Server Actions con datos de formulario multipart

Causa raíz: La validación insuficiente de entradas en el analizador de datos de formulario permite la contaminación de prototipos mediante nombres de campos de formulario especialmente diseñados

Impacto: Ejecución remota de código (RCE) en el servidor

Mecanismo de explotación

  1. Datos de formulario multipart manipulados con un payload de contaminación de prototipos
  2. El payload desencadena la ejecución de código a través de la cadena de prototipos contaminada
  3. La salida del comando se codifica en base64 y se exfiltra mediante la cabecera X-Action-Redirect
  4. La extensión captura la cabecera mediante la API webRequest y decodifica la salida

Estructura del payload

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 Estructura del proyecto

root@kitploit:~
extension/
├── manifest.json      # Extension configuration
├── background.js      # Exploit logic & webRequest handlers
├── popup.html         # Extension popup UI
├── popup.css          # Styles
├── popup.js           # UI logic & event handlers
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 Permisos

La extensión requiere estos permisos:


🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar una Pull Request.

  1. Haz un fork del repositorio
  2. Crea tu rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Haz commit de tus cambios (git commit -m 'Add some AmazingFeature')
  4. Sube la rama (git push origin feature/AmazingFeature)
  5. Abre una Pull Request

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.


🙏 Créditos

  • Investigación original de la vulnerabilidad y POC en Python por investigadores de seguridad
  • Extensión desarrollada por oscar-mine

📞 Contacto

  • GitHub: @oscar-mine
  • Enlace del proyecto: https://github.com/oscar-mine/R2SAE

⚠️ Úsala de forma responsable. Solo para pruebas de seguridad autorizadas. ⚠️

Descargar herramienta
PermisoPropósito
<all_urls>Enviar payloads de explotación a cualquier objetivo
webRequestCapturar cabeceras de respuesta para la salida
webRequestBlockingModificar cabeceras de solicitud (bypass de CORS)
storageGuardar la configuración localmente
clipboardWriteCopiar la salida al portapapeles
activeTabDetectar la URL de la pestaña actual
tabsAcceder a la información de las pestañas