Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-POC — Poc for CVE-2025-55182 (दूरस्थ कोड निष्पादन भेद्यता React Server Components संस्करणों 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में मौजूद है, निम्नलिखित पैकेजों सहित) | Kitploit
उपकरण/GitHubGitHub/eynaexp/cve-2025-55182-poc
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

Poc for CVE-2025-55182 (दूरस्थ कोड निष्पादन भेद्यता React Server Components संस्करणों 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में मौजूद है, निम्नलिखित पैकेजों सहित)

रिपॉजिटरी देखें
6119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 – कमांड इंजेक्शन भेद्यता स्कैनर

वास्तविक कमांड आउटपुट के साथ पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट

इस रिपॉजिटरी में CVE-2025-55182 के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्कैनर शामिल है, जो दर्शाता है कि कैसे एक हमलावर JSON-आधारित POST अनुरोध के माध्यम से कमांड इंजेक्शन भेद्यता का शोषण कर सकता है।

यह उपकरण सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों को यह सत्यापित करने की अनुमति देता है कि कोई लक्ष्य कमांड भेजकर और उसके निष्पादन आउटपुट को प्राप्त करके असुरक्षित है या नहीं।


⚠️ अस्वीकरण

यह परियोजना केवल शैक्षिक, अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए प्रदान की गई है।

आप सभी लागू कानूनों का पालन करने के लिए पूरी तरह जिम्मेदार हैं।
इस उपकरण का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
लेखक किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता।


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

🚀 उपयोग

root@kitploit:~
#Clone the Repo: git clone https://github.com/EynaExp/CVE-2025-55182-POC #Change to Directory: cd CVE-2025-55182-POC #Install dependencies: pip install requests #Run poc.py: #Windows: python poc.py [-h] #Linux: python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ विशेषताएँ

  • CVE-2025-55182 कमांड इंजेक्शन भेद्यता का पता लगाता है
  • असुरक्षित होस्ट पर मनमाने कमांड निष्पादित करता है
  • समर्थन करता है:
    • सूची-आधारित बहु-लक्ष्य स्कैनिंग
  • कमांड आउटपुट को साफ और फॉर्मेट करता है
  • कमांड आउटपुट DNS सर्वर पर भेजता है (आप उपयोग कर सकते हैं: dnslog.cn)

🧪 शैक्षिक उद्देश्य यह रिपॉजिटरी शोधकर्ताओं को निम्नलिखित समझने में मदद करने के लिए मौजूद है:

  • कमांड इंजेक्शन भेद्यताएँ कैसे काम करती हैं
  • सुरक्षित, नियंत्रित शोषण PoC कैसे बनाएं
  • सुरक्षा मूल्यांकन के दौरान जिम्मेदारी से सिस्टम को कैसे मान्य करें

यदि आप इस PoC का उपयोग या संशोधन शोध के लिए करते हैं, तो कृपया मूल लेखक को श्रेय दें।

टूल डाउनलोड करें