
Poc for CVE-2025-55182 (दूरस्थ कोड निष्पादन भेद्यता React Server Components संस्करणों 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में मौजूद है, निम्नलिखित पैकेजों सहित)
वास्तविक कमांड आउटपुट के साथ पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट
इस रिपॉजिटरी में CVE-2025-55182 के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्कैनर शामिल है, जो दर्शाता है कि कैसे एक हमलावर JSON-आधारित POST अनुरोध के माध्यम से कमांड इंजेक्शन भेद्यता का शोषण कर सकता है।
यह उपकरण सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों को यह सत्यापित करने की अनुमति देता है कि कोई लक्ष्य कमांड भेजकर और उसके निष्पादन आउटपुट को प्राप्त करके असुरक्षित है या नहीं।
यह परियोजना केवल शैक्षिक, अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए प्रदान की गई है।
आप सभी लागू कानूनों का पालन करने के लिए पूरी तरह जिम्मेदार हैं।
इस उपकरण का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
लेखक किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता।
SHODAN: http.component:"react"
FOFA: app="React.js"
requests लाइब्रेरी#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 शैक्षिक उद्देश्य यह रिपॉजिटरी शोधकर्ताओं को निम्नलिखित समझने में मदद करने के लिए मौजूद है:
यदि आप इस PoC का उपयोग या संशोधन शोध के लिए करते हैं, तो कृपया मूल लेखक को श्रेय दें।