
PoC pour CVE-2025-55182 (vulnérabilité d'exécution de code à distance existe dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 des composants serveur React, y compris les packages suivants)
Preuve de concept complète avec sortie de commande réelle
Ce dépôt contient un scanner de preuve de concept (PoC) basé sur Python pour CVE-2025-55182, démontrant comment un attaquant pourrait exploiter une vulnérabilité d'injection de commande via une requête POST basée sur JSON.
L'outil permet aux chercheurs en sécurité et aux testeurs d'intrusion de vérifier si une cible est vulnérable en envoyant une commande et en récupérant sa sortie d'exécution.
Ce projet est fourni exclusivement à des fins éducatives, de recherche et de tests d'intrusion autorisés.
Vous êtes entièrement responsable du respect des lois applicables.
N'utilisez PAS cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés.
SHODAN: http.component:"react"
FOFA: app="React.js"
requests#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 Objectif éducatif Ce dépôt existe pour aider les chercheurs à comprendre :
Si vous utilisez ou modifiez ce PoC pour vos recherches, veuillez créditer l'auteur original.