Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-POC — PoC para CVE-2025-55182 (vulnerabilidad de ejecución remota de código en React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0, incluidos los siguientes paquetes) | Kitploit
Herramientas/GitHubGitHub/eynaexp/cve-2025-55182-poc
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

PoC para CVE-2025-55182 (vulnerabilidad de ejecución remota de código en React Server Components versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0, incluidos los siguientes paquetes)

Ver Repositorio
611hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55182 – Escáner de Vulnerabilidad de Inyección de Comandos

Prueba de Concepto Completa con Salida Real de Comandos

Este repositorio contiene un escáner de prueba de concepto (PoC) basado en Python para CVE-2025-55182, que demuestra cómo un atacante podría explotar una vulnerabilidad de inyección de comandos a través de una petición POST basada en JSON.

La herramienta permite a investigadores de seguridad y pentesters verificar si un objetivo es vulnerable enviando un comando y obteniendo la salida de su ejecución.


⚠️ Aviso Legal

Este proyecto se proporciona estrictamente con fines educativos, de investigación y de pruebas de penetración autorizadas únicamente.

Usted es plenamente responsable de cumplir con todas las leyes aplicables.
NO utilice esta herramienta contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.
El autor no asume ninguna responsabilidad por cualquier mal uso o daño causado.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 Requisitos

  • Python 3.x
  • Librería requests

🚀 Uso

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ Características

  • Detecta la vulnerabilidad de inyección de comandos CVE-2025-55182
  • Ejecuta comandos arbitrarios en hosts vulnerables
  • Soporta:
    • Escaneo multi-objetivo basado en listas
  • Limpia y formatea la salida de comandos
  • Envía las salidas de comandos al servidor DNS (puedes usar: dnslog.cn)

🧪 Propósito Educativo Este repositorio existe para ayudar a los investigadores a comprender:

Cómo funcionan las vulnerabilidades de inyección de comandos

Cómo construir PoCs de explotación seguros y controlados

Cómo validar sistemas de manera responsable durante evaluaciones de seguridad

Si usas o modificas este PoC para investigación, por favor acredita al autor original.

Descargar herramienta