Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-POC — PoC für CVE-2025-55182 (Sicherheitslücke zur Remote-Code-Ausführung existiert in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 einschließlich der folgenden Pakete) | Kitploit
Tools/GitHubGitHub/eynaexp/cve-2025-55182-poc
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

PoC für CVE-2025-55182 (Sicherheitslücke zur Remote-Code-Ausführung existiert in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 einschließlich der folgenden Pakete)

Repository anzeigen
61vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 – Scanner für Command Injection-Schwachstellen

Vollständiger Proof-of-Concept mit echtem Befehlsergebnis

Dieses Repository enthält einen Python-basierten Proof-of-Concept (PoC) Scanner für CVE-2025-55182, der zeigt, wie ein Angreifer eine Command Injection Schwachstelle durch eine JSON-basierte POST-Anfrage ausnutzen könnte.

Das Tool ermöglicht es Sicherheitsforschern und Penetrationstestern zu überprüfen, ob ein Ziel verwundbar ist, indem ein Befehl gesendet und dessen Ausführungsergebnis abgerufen wird.


⚠️ Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs-, Forschungs- und autorisierten Penetrationstestzwecken bereitgestellt.

Sie sind vollständig dafür verantwortlich, alle geltenden Gesetze einzuhalten.
Verwenden Sie dieses Tool NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 Anforderungen

  • Python 3.x
  • requests Bibliothek

🚀 Verwendung

root@kitploit:~
#Repo klonen:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#In das Verzeichnis wechseln:
cd CVE-2025-55182-POC

#Abhängigkeiten installieren:
pip install requests

#poc.py ausführen:

#Windows:
python poc.py [-h]

#Linux:
python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ Funktionen

  • Erkennt die Command Injection Schwachstelle CVE-2025-55182
  • Führt beliebige Befehle auf verwundbaren Hosts aus
  • Unterstützt:
    • Listenbasierte Multi-Ziel-Scans
  • Bereinigt und formatiert Befehlsergebnisse
  • Sendet Befehlsergebnisse an einen DNS-Server. (Sie können dnslog.cn verwenden)

🧪 Bildungszweck Dieses Repository soll Forschern helfen zu verstehen:

  • Wie Command Injection Schwachstellen funktionieren
  • Wie man sichere, kontrollierte Exploit-PoCs erstellt
  • Wie man Systeme während Sicherheitsbewertungen verantwortungsvoll validiert

Wenn Sie dieses PoC für die Forschung verwenden oder modifizieren, nennen Sie bitte den ursprünglichen Autor.

Tool herunterladen