
CVE-2025-55182를 탐지 및 익스플로잇하기 위한 Firefox 확장 프로그램 — Next.js React Server Actions의 Prototype Pollution RCE
CVE-2025-55182 탐지 및 익스플로잇을 위한 Firefox 확장 프로그램
React Server Actions의 프로토타입 오염 취약점
이 도구는 승인된 보안 테스트용입니다. 무단 컴퓨터 시스템 접근은 불법입니다. 소유권이 있거나 명시적인 서면 허가를 받은 시스템에서만 이 도구를 사용하세요. 작성자는 이 도구의 오용에 대해 책임지지 않습니다.
R2SAE(React2Shell 자동 익스플로잇)는 CVE-2025-55182의 탐지 및 익스플로잇을 자동화하는 Firefox 브라우저 확장 프로그램입니다. 이 취약점은 Next.js React Server Actions의 중요한 프로토타입 오염 취약점으로, 원격 코드 실행(RCE)으로 이어질 수 있습니다.
이 취약점은 Next.js가 Server Actions에서 멀티파트 폼 데이터를 처리하는 방식에 존재하며, 공격자가 객체 프로토타입을 오염시키고 서버에서 임의 코드 실행을 달성할 수 있게 합니다.
.xpi 다운로드.xpi 파일을 브라우저 창으로 드래그about:debugging으로 이동manifest.json)whoami, id, cat /etc/passwd)영향: 멀티파트 폼 데이터를 사용하는 React Server Actions를 사용하는 Next.js 애플리케이션
근본 원인: 폼 데이터 파서의 불충분한 입력 검증으로 특수하게 조작된 폼 필드 이름을 통한 프로토타입 오염 가능
영향: 서버에서 원격 코드 실행(RCE)
X-Action-Redirect 헤더를 통해 유출webRequest API를 통해 헤더를 캡처하고 출력을 디코딩------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # 확장 프로그램 설정
├── background.js # 익스플로잇 로직 및 webRequest 핸들러
├── popup.html # 확장 프로그램 팝업 UI
├── popup.css # 스타일
├── popup.js # UI 로직 및 이벤트 핸들러
└── icons/
├── icon-48.png
└── icon-96.png
확장 프로그램은 다음 권한이 필요합니다:
기여는 환영합니다! 자유롭게 풀 리퀘스트를 제출해 주세요.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
⚠️ 책임감 있게 사용하세요. 승인된 보안 테스트용입니다. ⚠️
| 권한 | 목적 |
|---|
<all_urls> | 모든 대상에 익스플로잇 페이로드 전송 |
webRequest | 출력을 위해 응답 헤더 캡처 |
webRequestBlocking | 요청 헤더 수정 (CORS 우회) |
storage | 설정을 로컬에 저장 |
clipboardWrite | 클립보드에 출력 복사 |
activeTab | 현재 탭 URL 감지 |
tabs | 탭 정보 접근 |