
Estensione Firefox per rilevare e sfruttare CVE-2025-55182 — Prototype Pollution RCE in Next.js React Server Actions
Un'estensione Firefox per rilevare e sfruttare CVE-2025-55182
Vulnerabilità di Prototype Pollution nelle React Server Actions
Caratteristiche • Installazione • Utilizzo • Disclaimer
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta al test. L'autore non è responsabile per qualsiasi uso improprio di questo strumento.
R2SAE (React2Shell Auto-Exploit) è un'estensione per browser Firefox che automatizza il rilevamento e lo sfruttamento di CVE-2025-55182 - una vulnerabilità critica di prototype pollution nelle React Server Actions di Next.js che può portare a Remote Code Execution (RCE).
La vulnerabilità risiede nel modo in cui Next.js gestisce i dati dei moduli multipart nelle Server Actions, consentendo agli attaccanti di inquinare i prototipi degli oggetti e ottenere l'esecuzione di codice arbitrario sul server.
.xpi firmato dalla sezione Releases.xpi nella finestra del browserabout:debuggingmanifest.json)whoami, id, cat /etc/passwd)Sistemi interessati: Applicazioni Next.js che utilizzano React Server Actions con dati di moduli multipart
Causa principale: La validazione insufficiente dell'input nel parser dei dati dei moduli consente la prototype pollution tramite nomi di campi di modulo appositamente costruite
Impatto: Remote Code Execution (RCE) sul server
X-Action-RedirectwebRequest e decodifica l'output------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # Configurazione dell'estensione
├── background.js # Logica di exploit e handler webRequest
├── popup.html # UI del popup dell'estensione
├── popup.css # Stili
├── popup.js # Logica UI e gestori di eventi
└── icons/
├── icon-48.png
└── icon-96.png
L'estensione richiede i seguenti permessi:
I contributi sono benvenuti! Non esitare a inviare una Pull Request.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.
⚠️ Usa in modo responsabile. Solo per test di sicurezza autorizzati. ⚠️
| Permission | Scopo |
|---|
<all_urls> | Inviare payload di exploit a qualsiasi target |
webRequest | Catturare le intestazioni di risposta per l'output |
webRequestBlocking | Modificare le intestazioni delle richieste (bypass CORS) |
storage | Salvare le impostazioni localmente |
clipboardWrite | Copiare l'output negli appunti |
activeTab | Rilevare l'URL della scheda corrente |
tabs | Accedere alle informazioni delle schede |