
PoC per CVE-2025-55182 (vulnerabilità di esecuzione remota di codice presente in React Server Components versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0, inclusi i seguenti pacchetti)
Proof-of-Concept completo con output reale dei comandi
Questo repository contiene uno scanner proof-of-concept (PoC) basato su Python per CVE-2025-55182, che dimostra come un attaccante potrebbe sfruttare una vulnerabilità di command injection tramite una richiesta POST basata su JSON.
Lo strumento consente a ricercatori di sicurezza e penetration tester di verificare se un target è vulnerabile inviando un comando e recuperando l'output della sua esecuzione.
Questo progetto è fornito esclusivamente per scopi didattici, di ricerca e di penetration testing autorizzati.
Sei pienamente responsabile del rispetto di tutte le leggi applicabili.
NON utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
L'autore non si assume alcuna responsabilità per usi impropri o danni causati.
SHODAN: http.component:"react"
FOFA: app="React.js"
requests#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 Scopo didattico Questo repository esiste per aiutare i ricercatori a comprendere:
Come funzionano le vulnerabilità di command injection
Come creare PoC di sfruttamento sicuri e controllati
Come validare responsabilmente i sistemi durante le valutazioni di sicurezza
Se utilizzi o modifichi questo PoC per ricerca, ti preghiamo di citare l'autore originale.