Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
R2SAE — CVE-2025-55182 — Next.js React Server Actions में प्रोटोटाइप पोल्यूशन RCE का पता लगाने और दोहन करने के लिए फ़ायरफ़ॉक्स एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/oscar-mine/r2sae
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHuboscar-mine/r2sae

R2SAE

CVE-2025-55182 — Next.js React Server Actions में प्रोटोटाइप पोल्यूशन RCE का पता लगाने और दोहन करने के लिए फ़ायरफ़ॉक्स एक्सटेंशन

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

R2SAE - React2Shell Auto-Exploit

R2SAE लोगो

CVE-2025-55182 का पता लगाने और उसका शोषण करने के लिए एक Firefox एक्सटेंशन
React Server Actions में Prototype Pollution भेद्यता

विशेषताएँ • स्थापना • उपयोग • अस्वीकरण


⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस टूल का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक इस टूल के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


🎯 अवलोकन

R2SAE (React2Shell Auto-Exploit) एक Firefox ब्राउज़र एक्सटेंशन है जो CVE-2025-55182 — Next.js React Server Actions में एक गंभीर prototype pollution भेद्यता — का पता लगाने और उसका शोषण करने की प्रक्रिया को स्वचालित करता है। यह भेद्यता Remote Code Execution (RCE) का कारण बन सकती है।

यह भेद्यता इस बात में मौजूद है कि Next.js Server Actions में multipart form data को कैसे संभालता है, जिससे हमलावर object prototypes को दूषित कर सकते हैं और सर्वर पर मनमाना कोड निष्पादन प्राप्त कर सकते हैं।


✨ विशेषताएँ

🔍 स्कैनिंग

  • भेद्यता का पता लगाना: हानिरहित परीक्षण कमांड चलाकर RCE की पुष्टि करता है
  • स्वतः पहचान: वर्तमान टैब के URL को स्वचालित रूप से लक्ष्य के रूप में पहचानता है

⚡ निष्पादन

  • एकल कमांड: भेद्य लक्ष्यों पर अलग-अलग कमांड निष्पादित करें
  • आउटपुट कैप्चर: HTTP हेडर के माध्यम से Base64-एन्कोडेड आउटपुट प्राप्त करना
  • रीयल-टाइम कंसोल: स्टाइलिश टर्मिनल में कमांड आउटपुट देखें

📋 बल्क स्कैनिंग

  • मल्टी-URL समर्थन: एक साथ सैकड़ों URL स्कैन करें
  • अनुक्रमिक प्रोसेसिंग: विश्वसनीय एक-एक करके स्कैनिंग
  • विज़ुअल परिणाम: रंग-कोडित: भेद्य (लाल) बनाम सुरक्षित (हरा) संकेतक

🖥️ इंटरैक्टिव शेल

  • स्यूडो-शेल इंटरफ़ेस: इंटरैक्टिव कमांड निष्पादन
  • कमांड इतिहास: पिछले कमांड्स पर नेविगेट करें
  • स्थायी कनेक्शन: भेद्य लक्ष्य से जुड़े रहें

🛠️ अतिरिक्त विशेषताएँ

  • परिणाम निर्यात: स्कैन परिणामों को JSON या TXT के रूप में सहेजें
  • कॉन्फ़िगरेबल टाइमआउट: सेटिंग्स में अनुरोध टाइमआउट समायोजित करें
  • डार्क थीम: सुरक्षा परीक्षण के लिए अनुकूलित सुंदर डार्क UI
  • कीबोर्ड शॉर्टकट: निष्पादित करने के लिए Enter, मोडल बंद करने के लिए Escape

📦 स्थापना

विकल्प 1: हस्ताक्षरित XPI स्थापित करें (अनुशंसित)

  1. Releases से हस्ताक्षरित .xpi डाउनलोड करें
  2. Firefox खोलें और .xpi फ़ाइल को ब्राउज़र विंडो में खींचें
  3. संकेत मिलने पर "Add" पर क्लिक करें
  4. एक्सटेंशन आइकन आपके टूलबार में दिखाई देगा

विकल्प 2: अस्थायी स्थापना (डेवलपमेंट)

  1. इस रिपॉज़िटरी को क्लोन करें
  2. Firefox खोलें और about:debugging पर जाएँ
  3. "This Firefox" → "Load Temporary Add-on" पर क्लिक करें
  4. एक्सटेंशन फ़ोल्डर से कोई भी फ़ाइल चुनें (जैसे, manifest.json)

🚀 उपयोग

त्वरित प्रारंभ

  1. अपने Firefox टूलबार में R2SAE आइकन पर क्लिक करें
  2. किसी लक्ष्य वेबसाइट पर नेविगेट करें (URL स्वतः पहचाना जाता है)
  3. भेद्यता की जाँच के लिए Start Scan पर क्लिक करें

कमांड निष्पादन

  1. Execute टैब पर स्विच करें
  2. अपना कमांड दर्ज करें (जैसे, whoami, id, cat /etc/passwd)
  3. Enter दबाएँ या Execute पर क्लिक करें
  4. नीचे कंसोल में आउटपुट देखें

बल्क स्कैनिंग

  1. Bulk टैब पर स्विच करें
  2. URL पेस्ट करें (प्रति पंक्ति एक) - केवल डोमेन नाम भी चलेंगे!
  3. Scan All पर क्लिक करें - परिणाम रीयल-टाइम में दिखाई देते हैं

🔧 तकनीकी विवरण

भेद्यता: CVE-2025-55182

प्रभावित: multipart form data के साथ React Server Actions का उपयोग करने वाले Next.js अनुप्रयोग

मूल कारण: फॉर्म डेटा पार्सर में अपर्याप्त इनपुट सत्यापन विशेष रूप से तैयार किए गए फॉर्म फ़ील्ड नामों के माध्यम से prototype pollution की अनुमति देता है

प्रभाव: सर्वर पर Remote Code Execution (RCE)

शोषण तंत्र

  1. prototype pollution पेलोड के साथ तैयार किया गया multipart form data
  2. पेलोड दूषित प्रोटोटाइप श्रृंखला के माध्यम से कोड निष्पादन को ट्रिगर करता है
  3. कमांड आउटपुट base64 में एन्कोड किया जाता है और X-Action-Redirect हेडर के माध्यम से बाहर निकाला जाता है
  4. एक्सटेंशन webRequest API के माध्यम से हेडर कैप्चर करता है और आउटपुट डिकोड करता है

पेलोड संरचना

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 प्रोजेक्ट संरचना

root@kitploit:~
extension/
├── manifest.json      # Extension configuration
├── background.js      # Exploit logic & webRequest handlers
├── popup.html         # Extension popup UI
├── popup.css          # Styles
├── popup.js           # UI logic & event handlers
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 अनुमतियाँ

एक्सटेंशन को इन अनुमतियों की आवश्यकता है:


🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।

  1. रिपॉज़िटरी को फ़ोर्क करें
  2. अपनी फ़ीचर ब्रांच बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने बदलाव कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. Pull Request खोलें

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


🙏 श्रेय

  • सुरक्षा शोधकर्ताओं द्वारा मूल भेद्यता अनुसंधान और Python POC
  • oscar-mine द्वारा विकसित एक्सटेंशन

📞 संपर्क

  • GitHub: @oscar-mine
  • प्रोजेक्ट लिंक: https://github.com/oscar-mine/R2SAE

⚠️ ज़िम्मेदारी से उपयोग करें। केवल अधिकृत सुरक्षा परीक्षण के लिए। ⚠️

टूल डाउनलोड करें
अनुमतिउद्देश्य
<all_urls>किसी भी लक्ष्य पर शोषण पेलोड भेजें
webRequestआउटपुट के लिए प्रतिक्रिया हेडर कैप्चर करें
webRequestBlockingअनुरोध हेडर संशोधित करें (CORS बाईपास)
storageसेटिंग्स स्थानीय रूप से सहेजें
clipboardWriteआउटपुट को क्लिपबोर्ड पर कॉपी करें
activeTabवर्तमान टैब URL पहचानें
tabsटैब जानकारी तक पहुँचें