Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
R2SAE — Extensão do Firefox para detectar e explorar CVE-2025-55182 — Prototype Pollution RCE em Next.js React Server Actions | Kitploit
Ferramentas/GitHubGitHub/oscar-mine/r2sae
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHuboscar-mine/r2sae

R2SAE

Extensão do Firefox para detectar e explorar CVE-2025-55182 — Prototype Pollution RCE em Next.js React Server Actions

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

R2SAE - Auto-Exploit do React2Shell

R2SAE Logo

Uma extensão Firefox para detectar e explorar CVE-2025-55182
Vulnerabilidade de Poluição de Protótipo em React Server Actions

Funcionalidades • Instalação • Uso • Aviso Legal


⚠️ Aviso Legal

Esta ferramenta é exclusivamente para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas que você possui ou tem permissão explícita por escrito para testar. O autor não se responsabiliza pelo uso indevido desta ferramenta.


🎯 Visão Geral

O R2SAE (React2Shell Auto-Exploit) é uma extensão do Firefox que automatiza a detecção e exploração da CVE-2025-55182 — uma vulnerabilidade crítica de poluição de protótipo em React Server Actions do Next.js que pode levar à Execução Remota de Código (RCE).

A vulnerabilidade existe na forma como o Next.js lida com dados de formulário multipart em Server Actions, permitindo que atacantes poluam protótipos de objetos e obtenham execução arbitrária de código no servidor.


✨ Funcionalidades

🔍 Varredura

  • Detecção de Vulnerabilidade: Confirma RCE executando um comando de teste inofensivo
  • Detecção Automática: Detecta automaticamente a URL da aba atual como alvo

⚡ Execução

  • Comando Único: Execute comandos individuais em alvos vulneráveis
  • Captura de Saída: Recuperação de saída codificada em Base64 via cabeçalhos HTTP
  • Console em Tempo Real: Visualize a saída do comando em terminal estilizado

📋 Varredura em Massa

  • Suporte a Múltiplas URLs: Varre centenas de URLs de uma só vez
  • Processamento Sequencial: Varredura confiável uma a uma
  • Resultados Visuais: Indicadores codificados por cores: vulnerável (vermelho) vs. seguro (verde)

🖥️ Shell Interativo

  • Interface de Pseudo-Shell: Execução interativa de comandos
  • Histórico de Comandos: Navegue por comandos anteriores
  • Conexão Persistente: Mantenha-se conectado ao alvo vulnerável

🛠️ Funcionalidades Adicionais

  • Exportar Resultados: Salve resultados da varredura como JSON ou TXT
  • Timeout Configurável: Ajuste o tempo limite de requisição nas configurações
  • Tema Escuro: UI escura bonita otimizada para testes de segurança
  • Atalhos de Teclado: Enter para executar, Escape para fechar modais

📦 Instalação

Opção 1: Instalar XPI Assinado (Recomendado)

  1. Baixe o .xpi assinado na página de Releases
  2. Abra o Firefox e arraste o arquivo .xpi para a janela do navegador
  3. Clique em "Adicionar" quando solicitado
  4. O ícone da extensão aparecerá na sua barra de ferramentas

Opção 2: Instalação Temporária (Desenvolvimento)

  1. Clone este repositório
  2. Abra o Firefox e vá para about:debugging
  3. Clique em "Este Firefox" → "Carregar Extensão Temporária"
  4. Selecione qualquer arquivo da pasta da extensão (ex.: manifest.json)

🚀 Uso

Início Rápido

  1. Clique no ícone do R2SAE na barra de ferramentas do Firefox
  2. Navegue até um site alvo (URL detectada automaticamente)
  3. Clique em Iniciar Varredura para verificar a vulnerabilidade

Execução de Comandos

  1. Mude para a aba Executar
  2. Digite seu comando (ex.: whoami, id, cat /etc/passwd)
  3. Pressione Enter ou clique em Executar
  4. Visualize a saída no console abaixo

Varredura em Massa

  1. Mude para a aba Massa
  2. Cole as URLs (uma por linha) — apenas nomes de domínio também funcionam!
  3. Clique em Varrer Tudo — os resultados aparecem em tempo real

🔧 Detalhes Técnicos

Vulnerabilidade: CVE-2025-55182

Afetados: Aplicações Next.js que usam React Server Actions com dados de formulário multipart

Causa Raiz: Validação insuficiente de entrada no analisador de dados de formulário permite poluição de protótipo através de nomes de campos de formulário especialmente criados

Impacto: Execução Remota de Código (RCE) no servidor

Mecanismo de Exploração

  1. Dados de formulário multipart manipulados com payload de poluição de protótipo
  2. Payload dispara execução de código via cadeia de protótipo poluída
  3. Saída do comando codificada em base64 e exfiltrada via cabeçalho X-Action-Redirect
  4. A extensão captura o cabeçalho através da API webRequest e decodifica a saída

Estrutura do Payload

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 Estrutura do Projeto

root@kitploit:~
extension/
├── manifest.json      # Configuração da extensão
├── background.js      # Lógica de exploração e manipuladores webRequest
├── popup.html         # UI do popup da extensão
├── popup.css          # Estilos
├── popup.js           # Lógica da UI e manipuladores de eventos
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 Permissões

A extensão requer estas permissões:


🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Fork o repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/MinhaFuncionalidade)
  3. Commit suas alterações (git commit -m 'Adiciona MinhaFuncionalidade')
  4. Faça push para a branch (git push origin feature/MinhaFuncionalidade)
  5. Abra um Pull Request

📜 Licença

Este projeto está licenciado sob a Licença MIT — veja o arquivo LICENSE para detalhes.


🙏 Créditos

  • Pesquisa original da vulnerabilidade e POC em Python por pesquisadores de segurança
  • Extensão desenvolvida por oscar-mine

📞 Contato

  • GitHub: @oscar-mine
  • Link do Projeto: https://github.com/oscar-mine/R2SAE

⚠️ Use com responsabilidade. Apenas para testes de segurança autorizados. ⚠️

Baixar ferramenta
PermissãoFinalidade
<all_urls>Enviar payloads de exploração para qualquer alvo
webRequestCapturar cabeçalhos de resposta para saída
webRequestBlockingModificar cabeçalhos de requisição (bypass CORS)
storageSalvar configurações localmente
clipboardWriteCopiar saída para a área de transferência
activeTabDetectar URL da aba atual
tabsAcessar informações das abas