
PoC para CVE-2025-55182 (vulnerabilidad de ejecución remota de código en React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0, incluidos los siguientes paquetes)
Prueba de Concepto Completa con Salida Real de Comandos
Este repositorio contiene un escáner de prueba de concepto (PoC) basado en Python para CVE-2025-55182, que demuestra cómo un atacante podría explotar una vulnerabilidad de inyección de comandos a través de una petición POST basada en JSON.
La herramienta permite a investigadores de seguridad y pentesters verificar si un objetivo es vulnerable enviando un comando y obteniendo la salida de su ejecución.
Este proyecto se proporciona estrictamente con fines educativos, de investigación y de pruebas de penetración autorizadas únicamente.
Usted es plenamente responsable de cumplir con todas las leyes aplicables.
NO utilice esta herramienta contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.
El autor no asume ninguna responsabilidad por cualquier mal uso o daño causado.
SHODAN: http.component:"react"
FOFA: app="React.js"
requests#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 Propósito Educativo Este repositorio existe para ayudar a los investigadores a comprender:
Cómo funcionan las vulnerabilidades de inyección de comandos
Cómo construir PoCs de explotación seguros y controlados
Cómo validar sistemas de manera responsable durante evaluaciones de seguridad
Si usas o modificas este PoC para investigación, por favor acredita al autor original.