Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
R2SAE — Estensione Firefox per rilevare e sfruttare CVE-2025-55182 — Prototype Pollution RCE in Next.js React Server Actions | Kitploit
Strumenti/GitHubGitHub/oscar-mine/r2sae
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHuboscar-mine/r2sae

R2SAE

Estensione Firefox per rilevare e sfruttare CVE-2025-55182 — Prototype Pollution RCE in Next.js React Server Actions

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

R2SAE - React2Shell Auto-Exploit

Logo R2SAE

Un'estensione Firefox per rilevare e sfruttare CVE-2025-55182
Vulnerabilità di Prototype Pollution nelle React Server Actions

Caratteristiche • Installazione • Utilizzo • Disclaimer


⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta al test. L'autore non è responsabile per qualsiasi uso improprio di questo strumento.


🎯 Panoramica

R2SAE (React2Shell Auto-Exploit) è un'estensione per browser Firefox che automatizza il rilevamento e lo sfruttamento di CVE-2025-55182 - una vulnerabilità critica di prototype pollution nelle React Server Actions di Next.js che può portare a Remote Code Execution (RCE).

La vulnerabilità risiede nel modo in cui Next.js gestisce i dati dei moduli multipart nelle Server Actions, consentendo agli attaccanti di inquinare i prototipi degli oggetti e ottenere l'esecuzione di codice arbitrario sul server.


✨ Caratteristiche

🔍 Scansione

  • Rilevamento della vulnerabilità: Conferma l'RCE eseguendo un comando di test innocuo
  • Auto-rilevamento: Rileva automaticamente l'URL della scheda corrente come target

⚡ Esecuzione

  • Comando singolo: Esegui singoli comandi su target vulnerabili
  • Acquisizione dell'output: Recupero dell'output codificato in base64 tramite intestazioni HTTP
  • Console in tempo reale: Visualizza l'output dei comandi in un terminale stilizzato

📋 Scansione in blocco

  • Supporto multi-URL: Scansiona centinaia di URL in una volta sola
  • Elaborazione sequenziale: Scansione affidabile uno per uno
  • Risultati visivi: Indicatori con codice colore: vulnerabile (rosso) vs sicuro (verde)

🖥️ Shell interattiva

  • Interfaccia pseudo-shell: Esecuzione interattiva dei comandi
  • Cronologia dei comandi: Naviga tra i comandi precedenti
  • Connessione persistente: Rimanere connessi al target vulnerabile

🛠️ Funzionalità aggiuntive

  • Esporta risultati: Salva i risultati della scansione come JSON o TXT
  • Timeout configurabile: Regola il timeout delle richieste nelle impostazioni
  • Tema scuro: Interfaccia scura ottimizzata per i test di sicurezza
  • Scorciatoie da tastiera: Invio per eseguire, Esc per chiudere i modali

📦 Installazione

Opzione 1: Installa XPI firmato (consigliato)

  1. Scarica il .xpi firmato dalla sezione Releases
  2. Apri Firefox e trascina il file .xpi nella finestra del browser
  3. Fai clic su "Aggiungi" quando richiesto
  4. L'icona dell'estensione apparirà nella barra degli strumenti

Opzione 2: Installazione temporanea (sviluppo)

  1. Clona questo repository
  2. Apri Firefox e vai su about:debugging
  3. Fai clic su "Questo Firefox" → "Carica componente aggiuntivo temporaneo"
  4. Seleziona un qualsiasi file dalla cartella dell'estensione (es. manifest.json)

🚀 Utilizzo

Avvio rapido

  1. Fai clic sull'icona R2SAE nella barra degli strumenti di Firefox
  2. Naviga fino al sito web target (URL rilevato automaticamente)
  3. Fai clic su Avvia scansione per verificare la vulnerabilità

Esecuzione dei comandi

  1. Passa alla scheda Esegui
  2. Inserisci il comando (es. whoami, id, cat /etc/passwd)
  3. Premi Invio o fai clic su Esegui
  4. Visualizza l'output nella console qui sotto

Scansione in blocco

  1. Passa alla scheda Bulk
  2. Incolla gli URL (uno per riga) - funzionano anche i soli nomi di dominio!
  3. Fai clic su Scansiona tutto - i risultati appaiono in tempo reale

🔧 Dettagli tecnici

Vulnerabilità: CVE-2025-55182

Sistemi interessati: Applicazioni Next.js che utilizzano React Server Actions con dati di moduli multipart

Causa principale: La validazione insufficiente dell'input nel parser dei dati dei moduli consente la prototype pollution tramite nomi di campi di modulo appositamente costruite

Impatto: Remote Code Execution (RCE) sul server

Meccanismo di sfruttamento

  1. Dati di modulo multipart appositamente costruiti con payload di prototype pollution
  2. Il payload innesca l'esecuzione di codice tramite la catena di prototipi inquinata
  3. L'output del comando viene codificato in base64 ed esfiltrato tramite l'intestazione X-Action-Redirect
  4. L'estensione cattura l'intestazione tramite l'API webRequest e decodifica l'output

Struttura del payload

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 Struttura del progetto

root@kitploit:~
extension/
├── manifest.json      # Configurazione dell'estensione
├── background.js      # Logica di exploit e handler webRequest
├── popup.html         # UI del popup dell'estensione
├── popup.css          # Stili
├── popup.js           # Logica UI e gestori di eventi
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 Permessi

L'estensione richiede i seguenti permessi:


🤝 Contributi

I contributi sono benvenuti! Non esitare a inviare una Pull Request.

  1. Fai un fork del repository
  2. Crea il tuo branch per la funzionalità (git checkout -b feature/AmazingFeature)
  3. Esegui il commit delle tue modifiche (git commit -m 'Add some AmazingFeature')
  4. Esegui il push sul branch (git push origin feature/AmazingFeature)
  5. Apri una Pull Request

📜 Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.


🙏 Crediti

  • Ricerca originale sulla vulnerabilità e POC in Python a cura di ricercatori di sicurezza
  • Estensione sviluppata da oscar-mine

📞 Contatti

  • GitHub: @oscar-mine
  • Link al progetto: https://github.com/oscar-mine/R2SAE

⚠️ Usa in modo responsabile. Solo per test di sicurezza autorizzati. ⚠️

Scarica lo strumento
PermissionScopo
<all_urls>Inviare payload di exploit a qualsiasi target
webRequestCatturare le intestazioni di risposta per l'output
webRequestBlockingModificare le intestazioni delle richieste (bypass CORS)
storageSalvare le impostazioni localmente
clipboardWriteCopiare l'output negli appunti
activeTabRilevare l'URL della scheda corrente
tabsAccedere alle informazioni delle schede