
Extensão do Firefox para detectar e explorar CVE-2025-55182 — Prototype Pollution RCE em Next.js React Server Actions
Uma extensão Firefox para detectar e explorar CVE-2025-55182
Vulnerabilidade de Poluição de Protótipo em React Server Actions
Funcionalidades • Instalação • Uso • Aviso Legal
Esta ferramenta é exclusivamente para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas que você possui ou tem permissão explícita por escrito para testar. O autor não se responsabiliza pelo uso indevido desta ferramenta.
O R2SAE (React2Shell Auto-Exploit) é uma extensão do Firefox que automatiza a detecção e exploração da CVE-2025-55182 — uma vulnerabilidade crítica de poluição de protótipo em React Server Actions do Next.js que pode levar à Execução Remota de Código (RCE).
A vulnerabilidade existe na forma como o Next.js lida com dados de formulário multipart em Server Actions, permitindo que atacantes poluam protótipos de objetos e obtenham execução arbitrária de código no servidor.
.xpi assinado na página de Releases.xpi para a janela do navegadorabout:debuggingmanifest.json)whoami, id, cat /etc/passwd)Afetados: Aplicações Next.js que usam React Server Actions com dados de formulário multipart
Causa Raiz: Validação insuficiente de entrada no analisador de dados de formulário permite poluição de protótipo através de nomes de campos de formulário especialmente criados
Impacto: Execução Remota de Código (RCE) no servidor
X-Action-RedirectwebRequest e decodifica a saída------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # Configuração da extensão
├── background.js # Lógica de exploração e manipuladores webRequest
├── popup.html # UI do popup da extensão
├── popup.css # Estilos
├── popup.js # Lógica da UI e manipuladores de eventos
└── icons/
├── icon-48.png
└── icon-96.png
A extensão requer estas permissões:
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
git checkout -b feature/MinhaFuncionalidade)git commit -m 'Adiciona MinhaFuncionalidade')git push origin feature/MinhaFuncionalidade)Este projeto está licenciado sob a Licença MIT — veja o arquivo LICENSE para detalhes.
⚠️ Use com responsabilidade. Apenas para testes de segurança autorizados. ⚠️
| Permissão | Finalidade |
|---|
<all_urls> | Enviar payloads de exploração para qualquer alvo |
webRequest | Capturar cabeçalhos de resposta para saída |
webRequestBlocking | Modificar cabeçalhos de requisição (bypass CORS) |
storage | Salvar configurações localmente |
clipboardWrite | Copiar saída para a área de transferência |
activeTab | Detectar URL da aba atual |
tabs | Acessar informações das abas |