## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCAR-MINE-R2SAE
# R2SAE - Авто-эксплойт React2Shell

**Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182**
Уязвимость Prototype Pollution в React Server Actions
Возможности • Установка • Использование • Отказ от ответственности
* * *
## ⚠️ Отказ от ответственности
**Этот инструмент предназначен только для авторизованного тестирования безопасности.** Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Автор не несет ответственности за любое неправомерное использование этого инструмента.
* * *
## 🎯 Обзор
R2SAE (React2Shell Auto-Exploit) — это расширение для браузера Firefox, которое автоматизирует обнаружение и эксплуатацию **CVE-2025-55182** — критической уязвимости prototype pollution в React Server Actions Next.js, которая может привести к удаленному выполнению кода (RCE).
Уязвимость существует в том, как Next.js обрабатывает multipart/form-data в Server Actions, позволяя злоумышленникам загрязнять прототипы объектов и добиваться произвольного выполнения кода на сервере.
* * *
## ✨ Возможности
### 🔍 Сканирование
* **Обнаружение уязвимости** : Подтверждает RCE выполнением безвредной тестовой команды
* **Автоопределение** : Автоматически определяет URL текущей вкладки как цель
### ⚡ Выполнение
* **Одиночная команда** : Выполнение отдельных команд на уязвимых целях
* **Получение вывода** : Получение вывода в кодировке Base64 через HTTP-заголовки
* **Консоль в реальном времени** : Просмотр вывода команд в стилизованном терминале
### 📋 Массовое сканирование
* **Поддержка нескольких URL** : Сканирование сотен URL одновременно
* **Последовательная обработка** : Надежное сканирование один за другим
* **Визуальные результаты** : Цветовые индикаторы — уязвимый (красный) vs безопасный (зеленый)
### 🖥️ Интерактивная оболочка
* **Интерфейс псевдо-оболочки** : Интерактивное выполнение команд
* **История команд** : Навигация по предыдущим командам
* **Постоянное соединение** : Оставайтесь на связи с уязвимой целью
### 🛠️ Дополнительные возможности
* **Экспорт результатов** : Сохранение результатов сканирования в формате JSON или TXT
* **Настраиваемый тайм-аут** : Регулировка времени ожидания запроса в настройках
* **Темная тема** : Красивый темный интерфейс, оптимизированный для тестирования безопасности
* **Горячие клавиши** : Enter для выполнения, Escape для закрытия модальных окон
* * *
## 📦 Установка
### Вариант 1: Установка подписанного XPI (рекомендуется)
1. Загрузите подписанный `.xpi` из Releases
2. Откройте Firefox и перетащите файл `.xpi` в окно браузера
3. Нажмите «Добавить» при появлении запроса
4. Значок расширения появится на панели инструментов
### Вариант 2: Временная установка (для разработки)
1. Клонируйте этот репозиторий
2. Откройте Firefox и перейдите на `about:debugging`
3. Нажмите «Этот Firefox» → «Загрузить временное дополнение»
4. Выберите любой файл из папки расширения (например, `manifest.json`)
* * *
## 🚀 Использование
### Быстрый старт
1. Нажмите на значок R2SAE на панели инструментов Firefox
2. Перейдите на целевой веб-сайт (URL определяется автоматически)
3. Нажмите **Начать сканирование** для проверки уязвимости
### Выполнение команд
1. Переключитесь на вкладку **Выполнить**
2. Введите свою команду (например, `whoami`, `id`, `cat /etc/passwd`)
3. Нажмите **Enter** или кнопку **Выполнить**
4. Просмотрите вывод в консоли ниже
### Массовое сканирование
1. Переключитесь на вкладку **Массовое**
2. Вставьте URL (по одному на строку) — можно использовать только доменные имена!
3. Нажмите **Сканировать все** — результаты появятся в реальном времени
* * *
## 🔧 Технические детали
### Уязвимость: CVE-2025-55182
**Затронуты** : Приложения Next.js, использующие React Server Actions с multipart/form-data
**Основная причина** : Недостаточная проверка входных данных в парсере form-data позволяет загрязнение прототипа через специально созданные имена полей формы
**Воздействие** : Удаленное выполнение кода (RCE) на сервере
### Механизм эксплуатации
1. Создание multipart/form-data с нагрузкой prototype pollution
2. Нагрузка запускает выполнение кода через загрязненную цепочку прототипов
3. Вывод команды кодируется в Base64 и извлекается через заголовок `X-Action-Redirect`
4. Расширение перехватывает заголовок через API `webRequest` и декодирует вывод
### Структура нагрузки
root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
* * *
## 📁 Структура проекта
root@kitploit:~
extension/
├── manifest.json # Конфигурация расширения
├── background.js # Логика эксплойта и обработчики webRequest
├── popup.html # Пользовательский интерфейс всплывающего окна
├── popup.css # Стили
├── popup.js # Логика UI и обработчики событий
└── icons/
├── icon-48.png
└── icon-96.png
* * *
## 🔒 Разрешения
Расширение требует следующие разрешения:
* * *
## 🤝 Вклад
Приветствуются любые вклады! Пожалуйста, создавайте Pull Request.
1. Форкните репозиторий
2. Создайте ветку для вашей функции (`git checkout -b feature/AmazingFeature`)
3. Зафиксируйте изменения (`git commit -m 'Добавить AmazingFeature'`)
4. Отправьте изменения в вашу ветку (`git push origin feature/AmazingFeature`)
5. Откройте Pull Request
* * *
## 📜 Лицензия
Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.
* * *
## 🙏 Благодарности
* Оригинальное исследование уязвимости и Python POC от исследователей безопасности
* Расширение разработано oscar-mine
* * *
## 📞 Контакты
* GitHub: @oscar-mine
* Ссылка на проект: https://github.com/oscar-mine/R2SAE
* * *
**⚠️ Используйте ответственно. Только для авторизованного тестирования безопасности. ⚠️**