Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/oscar-mine/r2sae
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHuboscar-mine/r2sae

R2SAE

Extension Firefox pour détecter et exploiter CVE-2025-55182 — Prototype Pollution RCE dans Next.js React Server Actions

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

R2SAE - Exploitation automatique de React2Shell

Logo R2SAE

Une extension Firefox pour détecter et exploiter CVE-2025-55182
Vulnérabilité de pollution de prototype dans les actions de serveur React

Fonctionnalités • Installation • Utilisation • Avertissement


⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet outil que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test. L'auteur n'est pas responsable de toute utilisation abusive de cet outil.


🎯 Présentation

R2SAE (React2Shell Auto-Exploit) est une extension de navigateur Firefox qui automatise la détection et l'exploitation de CVE-2025-55182 - une vulnérabilité critique de pollution de prototype dans les actions de serveur React de Next.js pouvant conduire à une exécution de code à distance (RCE).

La vulnérabilité réside dans la façon dont Next.js gère les données de formulaire multipart dans les actions serveur, permettant aux attaquants de polluer les prototypes d'objets et d'obtenir une exécution de code arbitraire sur le serveur.


✨ Fonctionnalités

🔍 Analyse

  • Détection de vulnérabilité : Confirme la RCE en exécutant une commande de test inoffensive
  • Détection automatique : Détecte automatiquement l'URL de l'onglet actif comme cible

⚡ Exécution

  • Commande unique : Exécute des commandes individuelles sur des cibles vulnérables
  • Récupération de sortie : Récupération de sortie encodée en base64 via les en-têtes HTTP
  • Console en temps réel : Affiche la sortie des commandes dans un terminal stylisé

📋 Analyse en masse

  • Prise en charge multi-URL : Analyse des centaines d'URL à la fois
  • Traitement séquentiel : Analyse fiable une par une
  • Résultats visuels : Indicateurs codés par couleur : vulnérable (rouge) vs sûr (vert)

🖥️ Shell interactif

  • Interface pseudo-shell : Exécution de commandes interactive
  • Historique des commandes : Naviguez parmi les commandes précédentes
  • Connexion persistante : Restez connecté à la cible vulnérable

🛠️ Fonctionnalités supplémentaires

  • Exporter les résultats : Sauvegardez les résultats d'analyse au format JSON ou TXT
  • Délai d'attente configurable : Ajustez le délai d'attente des requêtes dans les paramètres
  • Thème sombre : Interface sombre magnifique optimisée pour les tests de sécurité
  • Raccourcis clavier : Entrée pour exécuter, Échap pour fermer les modales

📦 Installation

Option 1 : Installer le XPI signé (recommandé)

  1. Téléchargez le .xpi signé depuis Releases
  2. Ouvrez Firefox et faites glisser le fichier .xpi dans la fenêtre du navigateur
  3. Cliquez sur "Ajouter" lorsque vous y êtes invité
  4. L'icône de l'extension apparaîtra dans votre barre d'outils

Option 2 : Installation temporaire (développement)

  1. Clonez ce dépôt
  2. Ouvrez Firefox et allez sur about:debugging
  3. Cliquez sur "Ce Firefox" → "Charger un module complémentaire temporaire"
  4. Sélectionnez n'importe quel fichier du dossier de l'extension (par exemple, manifest.json)

🚀 Utilisation

Démarrage rapide

  1. Cliquez sur l'icône R2SAE dans votre barre d'outils Firefox
  2. Accédez à un site Web cible (URL détectée automatiquement)
  3. Cliquez sur Démarrer l'analyse pour vérifier la vulnérabilité

Exécution de commande

  1. Passez à l'onglet Exécuter
  2. Entrez votre commande (par exemple, whoami, id, cat /etc/passwd)
  3. Appuyez sur Entrée ou cliquez sur Exécuter
  4. Visualisez la sortie dans la console ci-dessous

Analyse en masse

  1. Passez à l'onglot En masse
  2. Collez les URL (une par ligne) - les noms de domaine seuls fonctionnent aussi !
  3. Cliquez sur Tout analyser - les résultats apparaissent en temps réel

🔧 Détails techniques

Vulnérabilité : CVE-2025-55182

Affecté : Applications Next.js utilisant les actions de serveur React avec des données de formulaire multipart

Cause racine : Une validation d'entrée insuffisante dans l'analyseur de données de formulaire permet la pollution de prototype via des noms de champ de formulaire spécialement conçus

Impact : Exécution de code à distance (RCE) sur le serveur

Mécanisme d'exploitation

  1. Données de formulaire multipart conçues avec une charge utile de pollution de prototype
  2. La charge utile déclenche l'exécution de code via la chaîne de prototype polluée
  3. La sortie de commande est encodée en base64 et exfiltrée via l'en-tête X-Action-Redirect
  4. L'extension capture l'en-tête via l'API webRequest et décode la sortie

Structure de la charge utile

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 Structure du projet

root@kitploit:~
extension/
├── manifest.json      # Extension configuration
├── background.js      # Exploit logic & webRequest handlers
├── popup.html         # Extension popup UI
├── popup.css          # Styles
├── popup.js           # UI logic & event handlers
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 Permissions

L'extension nécessite ces permissions :


🤝 Contribuer

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une demande de tirage (Pull Request).

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Validez vos modifications (git commit -m 'Add some AmazingFeature')
  4. Poussez vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une demande de tirage

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


🙏 Crédits

  • Recherche originale sur la vulnérabilité et POC Python par des chercheurs en sécurité
  • Extension développée par oscar-mine

📞 Contact

  • GitHub : @oscar-mine
  • Lien du projet : https://github.com/oscar-mine/R2SAE

⚠️ À utiliser de manière responsable. Pour les tests de sécurité autorisés uniquement. ⚠️

Télécharger l’outil
PermissionObjectif
<all_urls>Envoyer des charges utiles d'exploitation à n'importe quelle cible
webRequestCapturer les en-têtes de réponse pour la sortie
webRequestBlockingModifier les en-têtes de requête (contournement CORS)
storageSauvegarder les paramètres localement
clipboardWriteCopier la sortie dans le presse-papiers
activeTabDétecter l'URL de l'onglet actif
tabsAccéder aux informations des onglets