Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55182 — CVE-2025-55182 检测方式和攻击利用 | Kitploit
Outils/GitHubGitHub/sun977/cve-2025-55182
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 检测方式和攻击利用

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182 RCE

Outil de vérification personnel pour vérifier la vulnérabilité CVE-2025-55182

Principe de la vulnérabilité

React Server Components présente un défaut de résolution de chemin lors du décodage des payloads envoyés aux points de terminaison des fonctions serveur. Il utilise le deux-points pour séparer les propriétés d'objet et réaliser un accès imbriqué (par exemple, $1🅰️b correspond à {}.a.b de {"a":{"b":"foo"}}), mais ne vérifie pas l'existence des propriétés. Lorsque $1🅰️a est passé, un accès invalide à {}.a.a est déclenché, provoquant une erreur 500 côté serveur ; un attaquant peut construire un payload spécial pour réaliser une pollution du prototype et une injection de code, permettant un RCE.

Description du répertoire

  • exp.py Code d'exploitation de la vulnérabilité (getshell en un clic)
  • cve-2025-55182-check.sh Outil d'auto-vérification de la vulnérabilité sur l'hôte

Méthode d'exploitation

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

Méthode d'auto-vérification

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]

Avertissement de non-responsabilité

Cet outil est destiné uniquement à la recherche en sécurité, ne l'utilisez pas à des fins illégales.

Télécharger l’outil