Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
R2SAE — CVE-2025-55182를 탐지 및 익스플로잇하기 위한 Firefox 확장 프로그램 — Next.js React Server Actions의 Prototype Pollution RCE | Kitploit
도구/GitHubGitHub/oscar-mine/r2sae
ReconnaissanceVulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHuboscar-mine/r2sae

R2SAE

CVE-2025-55182를 탐지 및 익스플로잇하기 위한 Firefox 확장 프로그램 — Next.js React Server Actions의 Prototype Pollution RCE

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

R2SAE - React2Shell 자동 익스플로잇

R2SAE 로고

CVE-2025-55182 탐지 및 익스플로잇을 위한 Firefox 확장 프로그램
React Server Actions의 프로토타입 오염 취약점

기능 • 설치 • 사용법 • 면책 조항


⚠️ 면책 조항

이 도구는 승인된 보안 테스트용입니다. 무단 컴퓨터 시스템 접근은 불법입니다. 소유권이 있거나 명시적인 서면 허가를 받은 시스템에서만 이 도구를 사용하세요. 작성자는 이 도구의 오용에 대해 책임지지 않습니다.


🎯 개요

R2SAE(React2Shell 자동 익스플로잇)는 CVE-2025-55182의 탐지 및 익스플로잇을 자동화하는 Firefox 브라우저 확장 프로그램입니다. 이 취약점은 Next.js React Server Actions의 중요한 프로토타입 오염 취약점으로, 원격 코드 실행(RCE)으로 이어질 수 있습니다.

이 취약점은 Next.js가 Server Actions에서 멀티파트 폼 데이터를 처리하는 방식에 존재하며, 공격자가 객체 프로토타입을 오염시키고 서버에서 임의 코드 실행을 달성할 수 있게 합니다.


✨ 기능

🔍 스캔

  • 취약점 탐지: 무해한 테스트 명령을 실행하여 RCE 확인
  • 자동 감지: 현재 탭의 URL을 대상으로 자동 감지

⚡ 실행

  • 단일 명령: 취약한 대상에서 개별 명령 실행
  • 출력 캡처: HTTP 헤더를 통한 Base64 인코딩 출력 검색
  • 실시간 콘솔: 스타일이 적용된 터미널에서 명령 출력 보기

📋 대량 스캔

  • 다중 URL 지원: 한 번에 수백 개의 URL 스캔
  • 순차 처리: 안정적인 하나씩 스캔
  • 시각적 결과: 취약(빨간색) 대 안전(녹색) 색상 표시

🖥️ 대화형 셸

  • 의사 셸 인터페이스: 대화형 명령 실행
  • 명령 기록: 이전 명령 탐색
  • 지속적 연결: 취약한 대상에 연결 유지

🛠️ 추가 기능

  • 결과 내보내기: JSON 또는 TXT로 스캔 결과 저장
  • 구성 가능한 타임아웃: 설정에서 요청 시간 초과 조정
  • 다크 테마: 보안 테스트에 최적화된 아름다운 어두운 UI
  • 키보드 단축키: Enter로 실행, Escape로 모달 닫기

📦 설치

옵션 1: 서명된 XPI 설치 (권장)

  1. 릴리즈 페이지에서 서명된 .xpi 다운로드
  2. Firefox를 열고 .xpi 파일을 브라우저 창으로 드래그
  3. 메시지가 표시되면 "추가" 클릭
  4. 확장 프로그램 아이콘이 도구 모음에 나타납니다

옵션 2: 임시 설치 (개발)

  1. 이 저장소를 클론
  2. Firefox를 열고 about:debugging으로 이동
  3. "This Firefox" → "Load Temporary Add-on" 클릭
  4. 확장 폴더에서 아무 파일 선택 (예: manifest.json)

🚀 사용법

빠른 시작

  1. Firefox 도구 모음에서 R2SAE 아이콘 클릭
  2. 대상 웹사이트로 이동 (URL 자동 감지)
  3. 스캔 시작을 클릭하여 취약점 확인

명령 실행

  1. 실행 탭으로 전환
  2. 명령 입력 (예: whoami, id, cat /etc/passwd)
  3. Enter 키를 누르거나 실행 클릭
  4. 아래 콘솔에서 출력 확인

대량 스캔

  1. 대량 탭으로 전환
  2. URL 붙여넣기 (한 줄에 하나) - 도메인 이름만 있어도 됩니다!
  3. 모두 스캔 클릭 - 결과가 실시간으로 표시

🔧 기술 세부 사항

취약점: CVE-2025-55182

영향: 멀티파트 폼 데이터를 사용하는 React Server Actions를 사용하는 Next.js 애플리케이션

근본 원인: 폼 데이터 파서의 불충분한 입력 검증으로 특수하게 조작된 폼 필드 이름을 통한 프로토타입 오염 가능

영향: 서버에서 원격 코드 실행(RCE)

익스플로잇 메커니즘

  1. 프로토타입 오염 페이로드가 포함된 멀티파트 폼 데이터를 조작
  2. 페이로드가 오염된 프로토타입 체인을 통해 코드 실행을 트리거
  3. 명령 출력이 base64로 인코딩되어 X-Action-Redirect 헤더를 통해 유출
  4. 확장 프로그램이 webRequest API를 통해 헤더를 캡처하고 출력을 디코딩

페이로드 구조

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 프로젝트 구조

root@kitploit:~
extension/
├── manifest.json      # 확장 프로그램 설정
├── background.js      # 익스플로잇 로직 및 webRequest 핸들러
├── popup.html         # 확장 프로그램 팝업 UI
├── popup.css          # 스타일
├── popup.js           # UI 로직 및 이벤트 핸들러
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 권한

확장 프로그램은 다음 권한이 필요합니다:


🤝 기여

기여는 환영합니다! 자유롭게 풀 리퀘스트를 제출해 주세요.

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. 풀 리퀘스트 열기

📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


🙏 크레딧

  • 보안 연구원들의 원본 취약점 연구 및 Python POC
  • oscar-mine이 개발한 확장 프로그램

📞 연락처

  • GitHub: @oscar-mine
  • 프로젝트 링크: https://github.com/oscar-mine/R2SAE

⚠️ 책임감 있게 사용하세요. 승인된 보안 테스트용입니다. ⚠️

도구 다운로드
권한목적
<all_urls>모든 대상에 익스플로잇 페이로드 전송
webRequest출력을 위해 응답 헤더 캡처
webRequestBlocking요청 헤더 수정 (CORS 우회)
storage설정을 로컬에 저장
clipboardWrite클립보드에 출력 복사
activeTab현재 탭 URL 감지
tabs탭 정보 접근