
CVE-2025-55182 — Next.js React Server Actions में प्रोटोटाइप पोल्यूशन RCE का पता लगाने और दोहन करने के लिए फ़ायरफ़ॉक्स एक्सटेंशन
CVE-2025-55182 का पता लगाने और उसका शोषण करने के लिए एक Firefox एक्सटेंशन
React Server Actions में Prototype Pollution भेद्यता
विशेषताएँ • स्थापना • उपयोग • अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस टूल का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक इस टूल के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।
R2SAE (React2Shell Auto-Exploit) एक Firefox ब्राउज़र एक्सटेंशन है जो CVE-2025-55182 — Next.js React Server Actions में एक गंभीर prototype pollution भेद्यता — का पता लगाने और उसका शोषण करने की प्रक्रिया को स्वचालित करता है। यह भेद्यता Remote Code Execution (RCE) का कारण बन सकती है।
यह भेद्यता इस बात में मौजूद है कि Next.js Server Actions में multipart form data को कैसे संभालता है, जिससे हमलावर object prototypes को दूषित कर सकते हैं और सर्वर पर मनमाना कोड निष्पादन प्राप्त कर सकते हैं।
.xpi डाउनलोड करें.xpi फ़ाइल को ब्राउज़र विंडो में खींचेंabout:debugging पर जाएँmanifest.json)whoami, id, cat /etc/passwd)प्रभावित: multipart form data के साथ React Server Actions का उपयोग करने वाले Next.js अनुप्रयोग
मूल कारण: फॉर्म डेटा पार्सर में अपर्याप्त इनपुट सत्यापन विशेष रूप से तैयार किए गए फॉर्म फ़ील्ड नामों के माध्यम से prototype pollution की अनुमति देता है
प्रभाव: सर्वर पर Remote Code Execution (RCE)
X-Action-Redirect हेडर के माध्यम से बाहर निकाला जाता हैwebRequest API के माध्यम से हेडर कैप्चर करता है और आउटपुट डिकोड करता है------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # Extension configuration
├── background.js # Exploit logic & webRequest handlers
├── popup.html # Extension popup UI
├── popup.css # Styles
├── popup.js # UI logic & event handlers
└── icons/
├── icon-48.png
└── icon-96.png
एक्सटेंशन को इन अनुमतियों की आवश्यकता है:
योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⚠️ ज़िम्मेदारी से उपयोग करें। केवल अधिकृत सुरक्षा परीक्षण के लिए। ⚠️
| अनुमति | उद्देश्य |
|---|
<all_urls> | किसी भी लक्ष्य पर शोषण पेलोड भेजें |
webRequest | आउटपुट के लिए प्रतिक्रिया हेडर कैप्चर करें |
webRequestBlocking | अनुरोध हेडर संशोधित करें (CORS बाईपास) |
storage | सेटिंग्स स्थानीय रूप से सहेजें |
clipboardWrite | आउटपुट को क्लिपबोर्ड पर कॉपी करें |
activeTab | वर्तमान टैब URL पहचानें |
tabs | टैब जानकारी तक पहुँचें |