用于检测和利用 CVE-2025-55182 的 Firefox 扩展
React Server Actions 中的原型污染漏洞
本工具仅用于授权安全测试。 未经授权访问计算机系统属于违法行为。仅可在您拥有或获得明确书面许可的系统上使用本工具。作者不对任何滥用行为负责。
R2SAE(React2Shell 自动利用工具)是一个 Firefox 浏览器扩展,用于自动检测和利用 CVE-2025-55182——Next.js React Server Actions 中一个可导致远程代码执行(RCE)的严重原型污染漏洞。
该漏洞存在于 Next.js 处理 Server Actions 中的 multipart 表单数据的方式中,允许攻击者污染对象原型,并在服务器上实现任意代码执行。
.xpi 文件.xpi 文件拖入浏览器窗口about:debuggingmanifest.json)whoami, id, cat /etc/passwd)受影响:使用 React Server Actions 及 multipart 表单数据的 Next.js 应用
根本原因:表单数据解析器中输入验证不足,允许通过特制表单字段名进行原型污染
影响:服务器上的远程代码执行(RCE)
X-Action-Redirect 头泄露webRequest API 捕获该头并解码输出------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
extension/
├── manifest.json # 扩展配置
├── background.js # 利用逻辑 & webRequest 处理程序
├── popup.html # 扩展弹出窗口 UI
├── popup.css # 样式
├── popup.js # UI 逻辑 & 事件处理程序
└── icons/
├── icon-48.png
└── icon-96.png
该扩展需要以下权限:
欢迎贡献!请随时提交 Pull Request。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)本项目采用 MIT 许可证授权 - 详见 LICENSE 文件。
⚠️ 请负责任地使用。仅限授权安全测试。 ⚠️
| 权限 | 用途 |
|---|
<all_urls> | 向任意目标发送利用 payload |
webRequest | 捕获响应头以获取输出 |
webRequestBlocking | 修改请求头(绕过 CORS) |
storage | 在本地保存设置 |
clipboardWrite | 将输出复制到剪贴板 |
activeTab | 检测当前标签页 URL |
tabs | 访问标签页信息 |