Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
R2SAE — Firefox扩展,用于检测和利用CVE-2025-55182 — Next.js React Server Actions中的原型污染远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/oscar-mine/r2sae
侦察漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHuboscar-mine/r2sae

R2SAE

Firefox扩展,用于检测和利用CVE-2025-55182 — Next.js React Server Actions中的原型污染远程代码执行漏洞

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

R2SAE - React2Shell 自动利用工具

R2SAE Logo

用于检测和利用 CVE-2025-55182 的 Firefox 扩展
React Server Actions 中的原型污染漏洞

功能特性 • 安装 • 使用 • 免责声明


⚠️ 免责声明

本工具仅用于授权安全测试。 未经授权访问计算机系统属于违法行为。仅可在您拥有或获得明确书面许可的系统上使用本工具。作者不对任何滥用行为负责。


🎯 概述

R2SAE(React2Shell 自动利用工具)是一个 Firefox 浏览器扩展,用于自动检测和利用 CVE-2025-55182——Next.js React Server Actions 中一个可导致远程代码执行(RCE)的严重原型污染漏洞。

该漏洞存在于 Next.js 处理 Server Actions 中的 multipart 表单数据的方式中,允许攻击者污染对象原型,并在服务器上实现任意代码执行。


✨ 功能特性

🔍 扫描

  • 漏洞检测:通过执行无害测试命令确认 RCE
  • 自动检测:自动将当前标签页的 URL 作为目标

⚡ 执行

  • 单条命令:在易受攻击的目标上执行单条命令
  • 输出捕获:通过 HTTP 头获取 Base64 编码的输出
  • 实时控制台:在样式化终端中查看命令输出

📋 批量扫描

  • 多 URL 支持:同时扫描数百个 URL
  • 顺序处理:逐个扫描,可靠稳定
  • 可视化结果:颜色编码的漏洞(红色)与安全(绿色)指示器

🖥️ 交互式 Shell

  • 伪 Shell 界面:交互式命令执行
  • 命令历史:浏览之前的命令
  • 持久连接:保持与漏洞目标的连接

🛠️ 其他功能

  • 导出结果:将扫描结果保存为 JSON 或 TXT
  • 可配置超时:在设置中调整请求超时
  • 深色主题:针对安全测试优化的美观深色界面
  • 键盘快捷键:回车执行,Esc 关闭弹窗

📦 安装

选项1:安装已签名 XPI(推荐)

  1. 从 Releases 下载已签名的 .xpi 文件
  2. 打开 Firefox 并将 .xpi 文件拖入浏览器窗口
  3. 按提示点击“添加”
  4. 扩展图标将出现在工具栏中

选项2:临时安装(开发模式)

  1. 克隆此仓库
  2. 打开 Firefox 并进入 about:debugging
  3. 点击“此 Firefox” → “加载临时附加组件”
  4. 选择扩展文件夹中的任意文件(例如 manifest.json)

🚀 使用

快速开始

  1. 点击 Firefox 工具栏中的 R2SAE 图标
  2. 导航到目标网站(URL 自动检测)
  3. 点击 Start Scan 检查漏洞

命令执行

  1. 切换到 Execute 标签页
  2. 输入命令(例如 whoami, id, cat /etc/passwd)
  3. 按 Enter 或点击 Execute
  4. 在下方的控制台中查看输出

批量扫描

  1. 切换到 Bulk 标签页
  2. 粘贴 URL(每行一个)——仅域名也可以!
  3. 点击 Scan All——结果实时显示

🔧 技术细节

漏洞:CVE-2025-55182

受影响:使用 React Server Actions 及 multipart 表单数据的 Next.js 应用

根本原因:表单数据解析器中输入验证不足,允许通过特制表单字段名进行原型污染

影响:服务器上的远程代码执行(RCE)

利用机制

  1. 构造包含原型污染 payload 的 multipart 表单数据
  2. Payload 通过被污染的 prototype 链触发代码执行
  3. 命令输出以 base64 编码,通过 X-Action-Redirect 头泄露
  4. 扩展通过 webRequest API 捕获该头并解码输出

Payload 结构

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 项目结构

root@kitploit:~
extension/
├── manifest.json      # 扩展配置
├── background.js      # 利用逻辑 & webRequest 处理程序
├── popup.html         # 扩展弹出窗口 UI
├── popup.css          # 样式
├── popup.js           # UI 逻辑 & 事件处理程序
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 权限

该扩展需要以下权限:


🤝 贡献

欢迎贡献!请随时提交 Pull Request。

  1. Fork 仓库
  2. 创建特性分支 (git checkout -b feature/AmazingFeature)
  3. 提交更改 (git commit -m 'Add some AmazingFeature')
  4. 推送到分支 (git push origin feature/AmazingFeature)
  5. 打开 Pull Request

📜 许可证

本项目采用 MIT 许可证授权 - 详见 LICENSE 文件。


🙏 致谢

  • 原始漏洞研究和 Python POC 由安全研究人员提供
  • 扩展由 oscar-mine 开发

📞 联系方式

  • GitHub:@oscar-mine
  • 项目链接:https://github.com/oscar-mine/R2SAE

⚠️ 请负责任地使用。仅限授权安全测试。 ⚠️

下载工具
权限用途
<all_urls>向任意目标发送利用 payload
webRequest捕获响应头以获取输出
webRequestBlocking修改请求头(绕过 CORS)
storage在本地保存设置
clipboardWrite将输出复制到剪贴板
activeTab检测当前标签页 URL
tabs访问标签页信息