Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
R2SAE — Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182 — Prototype Pollution RCE в Next.js React Server Actions | Kitploit
Инструменты/GitHubGitHub/oscar-mine/r2sae
РазведкаСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHuboscar-mine/r2sae

R2SAE

Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182 — Prototype Pollution RCE в Next.js React Server Actions

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

R2SAE - Авто-эксплойт React2Shell

Логотип R2SAE

Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182
Уязвимость Prototype Pollution в React Server Actions

Возможности • Установка • Использование • Отказ от ответственности


⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Автор не несет ответственности за любое неправомерное использование этого инструмента.


🎯 Обзор

R2SAE (React2Shell Auto-Exploit) — это расширение для браузера Firefox, которое автоматизирует обнаружение и эксплуатацию CVE-2025-55182 — критической уязвимости prototype pollution в React Server Actions Next.js, которая может привести к удаленному выполнению кода (RCE).

Уязвимость существует в том, как Next.js обрабатывает multipart/form-data в Server Actions, позволяя злоумышленникам загрязнять прототипы объектов и добиваться произвольного выполнения кода на сервере.


✨ Возможности

🔍 Сканирование

  • Обнаружение уязвимости: Подтверждает RCE выполнением безвредной тестовой команды
  • Автоопределение: Автоматически определяет URL текущей вкладки как цель

⚡ Выполнение

  • Одиночная команда: Выполнение отдельных команд на уязвимых целях
  • Получение вывода: Получение вывода в кодировке Base64 через HTTP-заголовки
  • Консоль в реальном времени: Просмотр вывода команд в стилизованном терминале

📋 Массовое сканирование

  • Поддержка нескольких URL: Сканирование сотен URL одновременно
  • Последовательная обработка: Надежное сканирование один за другим
  • Визуальные результаты: Цветовые индикаторы — уязвимый (красный) vs безопасный (зеленый)

🖥️ Интерактивная оболочка

  • Интерфейс псевдо-оболочки: Интерактивное выполнение команд
  • История команд: Навигация по предыдущим командам
  • Постоянное соединение: Оставайтесь на связи с уязвимой целью

🛠️ Дополнительные возможности

  • Экспорт результатов: Сохранение результатов сканирования в формате JSON или TXT
  • Настраиваемый тайм-аут: Регулировка времени ожидания запроса в настройках
  • Темная тема: Красивый темный интерфейс, оптимизированный для тестирования безопасности
  • Горячие клавиши: Enter для выполнения, Escape для закрытия модальных окон

📦 Установка

Вариант 1: Установка подписанного XPI (рекомендуется)

  1. Загрузите подписанный .xpi из Releases
  2. Откройте Firefox и перетащите файл .xpi в окно браузера
  3. Нажмите «Добавить» при появлении запроса
  4. Значок расширения появится на панели инструментов

Вариант 2: Временная установка (для разработки)

  1. Клонируйте этот репозиторий
  2. Откройте Firefox и перейдите на about:debugging
  3. Нажмите «Этот Firefox» → «Загрузить временное дополнение»
  4. Выберите любой файл из папки расширения (например, manifest.json)

🚀 Использование

Быстрый старт

  1. Нажмите на значок R2SAE на панели инструментов Firefox
  2. Перейдите на целевой веб-сайт (URL определяется автоматически)
  3. Нажмите Начать сканирование для проверки уязвимости

Выполнение команд

  1. Переключитесь на вкладку Выполнить
  2. Введите свою команду (например, whoami, id, cat /etc/passwd)
  3. Нажмите Enter или кнопку Выполнить
  4. Просмотрите вывод в консоли ниже

Массовое сканирование

  1. Переключитесь на вкладку Массовое
  2. Вставьте URL (по одному на строку) — можно использовать только доменные имена!
  3. Нажмите Сканировать все — результаты появятся в реальном времени

🔧 Технические детали

Уязвимость: CVE-2025-55182

Затронуты: Приложения Next.js, использующие React Server Actions с multipart/form-data

Основная причина: Недостаточная проверка входных данных в парсере form-data позволяет загрязнение прототипа через специально созданные имена полей формы

Воздействие: Удаленное выполнение кода (RCE) на сервере

Механизм эксплуатации

  1. Создание multipart/form-data с нагрузкой prototype pollution
  2. Нагрузка запускает выполнение кода через загрязненную цепочку прототипов
  3. Вывод команды кодируется в Base64 и извлекается через заголовок X-Action-Redirect
  4. Расширение перехватывает заголовок через API webRequest и декодирует вывод

Структура нагрузки

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 Структура проекта

root@kitploit:~
extension/
├── manifest.json      # Конфигурация расширения
├── background.js      # Логика эксплойта и обработчики webRequest
├── popup.html         # Пользовательский интерфейс всплывающего окна
├── popup.css          # Стили
├── popup.js           # Логика UI и обработчики событий
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 Разрешения

Расширение требует следующие разрешения:


🤝 Вклад

Приветствуются любые вклады! Пожалуйста, создавайте Pull Request.

  1. Форкните репозиторий
  2. Создайте ветку для вашей функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Добавить AmazingFeature')
  4. Отправьте изменения в вашу ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

📜 Лицензия

Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.


🙏 Благодарности

  • Оригинальное исследование уязвимости и Python POC от исследователей безопасности
  • Расширение разработано oscar-mine

📞 Контакты

  • GitHub: @oscar-mine
  • Ссылка на проект: https://github.com/oscar-mine/R2SAE

⚠️ Используйте ответственно. Только для авторизованного тестирования безопасности. ⚠️

Скачать инструмент
РазрешениеНазначение
<all_urls>Отправка нагрузок эксплойта на любую цель
webRequestЗахват заголовков ответа для вывода
webRequestBlockingИзменение заголовков запроса (обход CORS)
storageЛокальное сохранение настроек
clipboardWriteКопирование вывода в буфер обмена
activeTabОпределение URL текущей вкладки
tabsДоступ к информации о вкладках