Sploitus

Exploit for R2SAE

kitploit · 2026-08-27

Exploit Code

MARKDOWN217 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCAR-MINE-R2SAE
# R2SAE - Авто-эксплойт React2Shell

![Логотип R2SAE](https://assets.kitploit.com/production/public/readmes/30302/e31e6f233faa0889afbc9c9f6c6ea709efc073e9a9fe026aed601ed5ce5b924e.png)

**Расширение Firefox для обнаружения и эксплуатации CVE-2025-55182**  
Уязвимость Prototype Pollution в React Server Actions 

Возможности • Установка • Использование • Отказ от ответственности

* * *

## ⚠️ Отказ от ответственности

**Этот инструмент предназначен только для авторизованного тестирования безопасности.** Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Автор не несет ответственности за любое неправомерное использование этого инструмента.

* * *

## 🎯 Обзор

R2SAE (React2Shell Auto-Exploit) — это расширение для браузера Firefox, которое автоматизирует обнаружение и эксплуатацию **CVE-2025-55182** — критической уязвимости prototype pollution в React Server Actions Next.js, которая может привести к удаленному выполнению кода (RCE).

Уязвимость существует в том, как Next.js обрабатывает multipart/form-data в Server Actions, позволяя злоумышленникам загрязнять прототипы объектов и добиваться произвольного выполнения кода на сервере.

* * *

## ✨ Возможности

### 🔍 Сканирование

  * **Обнаружение уязвимости** : Подтверждает RCE выполнением безвредной тестовой команды
  * **Автоопределение** : Автоматически определяет URL текущей вкладки как цель



### ⚡ Выполнение

  * **Одиночная команда** : Выполнение отдельных команд на уязвимых целях
  * **Получение вывода** : Получение вывода в кодировке Base64 через HTTP-заголовки
  * **Консоль в реальном времени** : Просмотр вывода команд в стилизованном терминале



### 📋 Массовое сканирование

  * **Поддержка нескольких URL** : Сканирование сотен URL одновременно
  * **Последовательная обработка** : Надежное сканирование один за другим
  * **Визуальные результаты** : Цветовые индикаторы — уязвимый (красный) vs безопасный (зеленый)



### 🖥️ Интерактивная оболочка

  * **Интерфейс псевдо-оболочки** : Интерактивное выполнение команд
  * **История команд** : Навигация по предыдущим командам
  * **Постоянное соединение** : Оставайтесь на связи с уязвимой целью



### 🛠️ Дополнительные возможности

  * **Экспорт результатов** : Сохранение результатов сканирования в формате JSON или TXT
  * **Настраиваемый тайм-аут** : Регулировка времени ожидания запроса в настройках
  * **Темная тема** : Красивый темный интерфейс, оптимизированный для тестирования безопасности
  * **Горячие клавиши** : Enter для выполнения, Escape для закрытия модальных окон



* * *

## 📦 Установка

### Вариант 1: Установка подписанного XPI (рекомендуется)

  1. Загрузите подписанный `.xpi` из Releases
  2. Откройте Firefox и перетащите файл `.xpi` в окно браузера
  3. Нажмите «Добавить» при появлении запроса
  4. Значок расширения появится на панели инструментов



### Вариант 2: Временная установка (для разработки)

  1. Клонируйте этот репозиторий
  2. Откройте Firefox и перейдите на `about:debugging`
  3. Нажмите «Этот Firefox» → «Загрузить временное дополнение»
  4. Выберите любой файл из папки расширения (например, `manifest.json`)



* * *

## 🚀 Использование

### Быстрый старт

  1. Нажмите на значок R2SAE на панели инструментов Firefox
  2. Перейдите на целевой веб-сайт (URL определяется автоматически)
  3. Нажмите **Начать сканирование** для проверки уязвимости



### Выполнение команд

  1. Переключитесь на вкладку **Выполнить**
  2. Введите свою команду (например, `whoami`, `id`, `cat /etc/passwd`)
  3. Нажмите **Enter** или кнопку **Выполнить**
  4. Просмотрите вывод в консоли ниже



### Массовое сканирование

  1. Переключитесь на вкладку **Массовое**
  2. Вставьте URL (по одному на строку) — можно использовать только доменные имена!
  3. Нажмите **Сканировать все** — результаты появятся в реальном времени



* * *

## 🔧 Технические детали

### Уязвимость: CVE-2025-55182

**Затронуты** : Приложения Next.js, использующие React Server Actions с multipart/form-data

**Основная причина** : Недостаточная проверка входных данных в парсере form-data позволяет загрязнение прототипа через специально созданные имена полей формы

**Воздействие** : Удаленное выполнение кода (RCE) на сервере

### Механизм эксплуатации

  1. Создание multipart/form-data с нагрузкой prototype pollution
  2. Нагрузка запускает выполнение кода через загрязненную цепочку прототипов
  3. Вывод команды кодируется в Base64 и извлекается через заголовок `X-Action-Redirect`
  4. Расширение перехватывает заголовок через API `webRequest` и декодирует вывод



### Структура нагрузки

root@kitploit:~
    
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {"then":"$1:__proto__:then","status":"resolved_model",...}
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    

* * *

## 📁 Структура проекта

root@kitploit:~
    
    
    extension/
    ├── manifest.json      # Конфигурация расширения
    ├── background.js      # Логика эксплойта и обработчики webRequest
    ├── popup.html         # Пользовательский интерфейс всплывающего окна
    ├── popup.css          # Стили
    ├── popup.js           # Логика UI и обработчики событий
    └── icons/
        ├── icon-48.png
        └── icon-96.png
    

* * *

## 🔒 Разрешения

Расширение требует следующие разрешения:

* * *

## 🤝 Вклад

Приветствуются любые вклады! Пожалуйста, создавайте Pull Request.

  1. Форкните репозиторий
  2. Создайте ветку для вашей функции (`git checkout -b feature/AmazingFeature`)
  3. Зафиксируйте изменения (`git commit -m 'Добавить AmazingFeature'`)
  4. Отправьте изменения в вашу ветку (`git push origin feature/AmazingFeature`)
  5. Откройте Pull Request



* * *

## 📜 Лицензия

Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.

* * *

## 🙏 Благодарности

  * Оригинальное исследование уязвимости и Python POC от исследователей безопасности
  * Расширение разработано oscar-mine



* * *

## 📞 Контакты

  * GitHub: @oscar-mine
  * Ссылка на проект: https://github.com/oscar-mine/R2SAE



* * *

**⚠️ Используйте ответственно. Только для авторизованного тестирования безопасности. ⚠️**