Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182-POC — PoC pour CVE-2025-55182 (vulnérabilité d'exécution de code à distance existe dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 des composants serveur React, y compris les packages suivants) | Kitploit
Outils/GitHubGitHub/eynaexp/cve-2025-55182-poc
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

PoC pour CVE-2025-55182 (vulnérabilité d'exécution de code à distance existe dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 des composants serveur React, y compris les packages suivants)

Voir le dépôt
611il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 – Scanner de vulnérabilité d'injection de commande

Preuve de concept complète avec sortie de commande réelle

Ce dépôt contient un scanner de preuve de concept (PoC) basé sur Python pour CVE-2025-55182, démontrant comment un attaquant pourrait exploiter une vulnérabilité d'injection de commande via une requête POST basée sur JSON.

L'outil permet aux chercheurs en sécurité et aux testeurs d'intrusion de vérifier si une cible est vulnérable en envoyant une commande et en récupérant sa sortie d'exécution.


⚠️ Avertissement

Ce projet est fourni exclusivement à des fins éducatives, de recherche et de tests d'intrusion autorisés.

Vous êtes entièrement responsable du respect des lois applicables.
N'utilisez PAS cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 Prérequis

  • Python 3.x
  • bibliothèque requests

🚀 Utilisation

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ Fonctionnalités

  • Détecte la vulnérabilité d'injection de commande CVE-2025-55182
  • Exécute des commandes arbitraires sur les hôtes vulnérables
  • Prend en charge :
    • Scan multi-cible basé sur une liste
  • Nettoie et formate la sortie de commande
  • Envoie les sorties de commande vers un serveur DNS. (vous pouvez utiliser : dnslog.cn)

🧪 Objectif éducatif Ce dépôt existe pour aider les chercheurs à comprendre :

  • Comment fonctionnent les vulnérabilités d'injection de commande
  • Comment construire des PoC d'exploitation sûrs et contrôlés
  • Comment valider de manière responsable les systèmes lors d'évaluations de sécurité

Si vous utilisez ou modifiez ce PoC pour vos recherches, veuillez créditer l'auteur original.

Télécharger l’outil