
Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182 — Prototype Pollution RCE в Next.js React Server Actions
Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182
Уязвимость Prototype Pollution в React Server Actions
Возможности • Установка • Использование • Отказ от ответственности
Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Автор не несет ответственности за любое неправомерное использование этого инструмента.
R2SAE (React2Shell Auto-Exploit) — это расширение для браузера Firefox, которое автоматизирует обнаружение и эксплуатацию CVE-2025-55182 — критической уязвимости prototype pollution в React Server Actions Next.js, которая может привести к удаленному выполнению кода (RCE).
Уязвимость существует в том, как Next.js обрабатывает multipart/form-data в Server Actions, позволяя злоумышленникам загрязнять прототипы объектов и добиваться произвольного выполнения кода на сервере.
.xpi из Releases.xpi в окно браузераabout:debuggingmanifest.json)whoami, id, cat /etc/passwd)Затронуты: Приложения Next.js, использующие React Server Actions с multipart/form-data
Основная причина: Недостаточная проверка входных данных в парсере form-data позволяет загрязнение прототипа через специально созданные имена полей формы
Воздействие: Удаленное выполнение кода (RCE) на сервере
X-Action-RedirectwebRequest и декодирует вывод------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # Конфигурация расширения
├── background.js # Логика эксплойта и обработчики webRequest
├── popup.html # Пользовательский интерфейс всплывающего окна
├── popup.css # Стили
├── popup.js # Логика UI и обработчики событий
└── icons/
├── icon-48.png
└── icon-96.png
Расширение требует следующие разрешения:
Приветствуются любые вклады! Пожалуйста, создавайте Pull Request.
git checkout -b feature/AmazingFeature)git commit -m 'Добавить AmazingFeature')git push origin feature/AmazingFeature)Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.
⚠️ Используйте ответственно. Только для авторизованного тестирования безопасности. ⚠️
| Разрешение | Назначение |
|---|
<all_urls> | Отправка нагрузок эксплойта на любую цель |
webRequest | Захват заголовков ответа для вывода |
webRequestBlocking | Изменение заголовков запроса (обход CORS) |
storage | Локальное сохранение настроек |
clipboardWrite | Копирование вывода в буфер обмена |
activeTab | Определение URL текущей вкладки |
tabs | Доступ к информации о вкладках |