Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-POC — PoC per CVE-2025-55182 (vulnerabilità di esecuzione remota di codice presente in React Server Components versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0, inclusi i seguenti pacchetti) | Kitploit
Strumenti/GitHubGitHub/eynaexp/cve-2025-55182-poc
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

PoC per CVE-2025-55182 (vulnerabilità di esecuzione remota di codice presente in React Server Components versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0, inclusi i seguenti pacchetti)

Vedi Repository
6119 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 – Scanner per vulnerabilità di command injection

Proof-of-Concept completo con output reale dei comandi

Questo repository contiene uno scanner proof-of-concept (PoC) basato su Python per CVE-2025-55182, che dimostra come un attaccante potrebbe sfruttare una vulnerabilità di command injection tramite una richiesta POST basata su JSON.

Lo strumento consente a ricercatori di sicurezza e penetration tester di verificare se un target è vulnerabile inviando un comando e recuperando l'output della sua esecuzione.


⚠️ Disclaimer

Questo progetto è fornito esclusivamente per scopi didattici, di ricerca e di penetration testing autorizzati.

Sei pienamente responsabile del rispetto di tutte le leggi applicabili.
NON utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
L'autore non si assume alcuna responsabilità per usi impropri o danni causati.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 Requisiti

  • Python 3.x
  • libreria requests

🚀 Utilizzo

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~

            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ Funzionalità

  • Rileva la vulnerabilità di command injection CVE-2025-55182
  • Esegue comandi arbitrari su host vulnerabili
  • Supporta:
    • Scansione multi-target basata su lista
  • Pulisce e formatta l'output dei comandi
  • Invia gli output dei comandi al server DNS (puoi usare: dnslog.cn)

🧪 Scopo didattico Questo repository esiste per aiutare i ricercatori a comprendere:

Come funzionano le vulnerabilità di command injection

Come creare PoC di sfruttamento sicuri e controllati

Come validare responsabilmente i sistemi durante le valutazioni di sicurezza

Se utilizzi o modifichi questo PoC per ricerca, ti preghiamo di citare l'autore originale.

Scarica lo strumento