
PoC für CVE-2025-55182 (Sicherheitslücke zur Remote-Code-Ausführung existiert in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 einschließlich der folgenden Pakete)
Vollständiger Proof-of-Concept mit echtem Befehlsergebnis
Dieses Repository enthält einen Python-basierten Proof-of-Concept (PoC) Scanner für CVE-2025-55182, der zeigt, wie ein Angreifer eine Command Injection Schwachstelle durch eine JSON-basierte POST-Anfrage ausnutzen könnte.
Das Tool ermöglicht es Sicherheitsforschern und Penetrationstestern zu überprüfen, ob ein Ziel verwundbar ist, indem ein Befehl gesendet und dessen Ausführungsergebnis abgerufen wird.
Dieses Projekt wird ausschließlich zu Bildungs-, Forschungs- und autorisierten Penetrationstestzwecken bereitgestellt.
Sie sind vollständig dafür verantwortlich, alle geltenden Gesetze einzuhalten.
Verwenden Sie dieses Tool NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.
SHODAN: http.component:"react"
FOFA: app="React.js"
requests Bibliothek#Repo klonen:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#In das Verzeichnis wechseln:
cd CVE-2025-55182-POC
#Abhängigkeiten installieren:
pip install requests
#poc.py ausführen:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 Bildungszweck Dieses Repository soll Forschern helfen zu verstehen:
Wenn Sie dieses PoC für die Forschung verwenden oder modifizieren, nennen Sie bitte den ursprünglichen Autor.