oscar-mine/R2SAE
GitHub: oscar-mine/R2SAE
一款用于检测并利用 Next.js React Server Actions 原型污染 RCE 漏洞的 Firefox 扩展。
Stars: 0 | Forks: 0
# R2SAE - React2Shell Auto-Exploit
` | 向任何目标发送利用载荷 |
| `webRequest` | 捕获响应头部以获取输出 |
| `webRequestBlocking` | 修改请求头部(CORS 绕过) |
| `storage` | 本地保存设置 |
| `clipboardWrite` | 复制输出到剪贴板 |
| `activeTab` | 检测当前标签页 URL |
| `tabs` | 访问标签页信息 |
## 🤝 贡献
欢迎贡献!请随时提交 Pull Request。
1. 叉取仓库
2. 创建功能分支(`git checkout -b feature/AmazingFeature`)
3. 提交更改(`git commit -m 'Add some AmazingFeature'`)
4. 推送到分支(`git push origin feature/AmazingFeature`)
5. 发起 Pull Request
## 📜 许可证
本项目根据 MIT 许可证授权 - 详细信息请参阅 [LICENSE](LICENSE) 文件。
## 🙏 感谢
- 原始漏洞研究与 Python POC 来自安全研究员
- 扩展由 [oscarmine](https://github.com/oscarmine) 开发
## 📞 联系
- GitHub:[@oscarmine](https://github.com/oscarmine)
- 项目链接:[https://github.com/oscarmine/R2SAE](https://github.com/oscarmine/R2SAE)
用于检测和利用 CVE-2025-55182 的 Firefox 扩展
React Server Actions 中的原型污染漏洞
⚠️ 请负责任使用。仅用于授权安全测试。⚠️
标签:CVE-2025-55182, Firefox扩展, RCE, React Server Actions, 代码执行, 前端安全, 原型污染, 多模态安全, 安全测试, 攻击性安全, 数据可视化, 无服务器架构, 浏览器插件, 系统独立性, 自动化漏洞利用, 自定义脚本