
CVE-2025-55182 の PoC (React Server Components のバージョン 19.0.0、19.1.0、19.1.1、19.2.0 にリモートコード実行の脆弱性が存在し、以下のパッケージが含まれます)
完全な概念実証と実際のコマンド出力
このリポジトリには、CVE-2025-55182 に対する Python ベースの概念実証 (PoC) スキャナーが含まれており、攻撃者が JSON ベースの POST リクエストを介してコマンドインジェクション脆弱性を悪用する方法を示しています。
このツールにより、セキュリティ研究者やペネトレーションテスターは、コマンドを送信してその実行出力を取得することで、対象が脆弱であるかどうかを検証できます。
このプロジェクトは教育、研究、および許可されたペネトレーションテストの目的のみに提供されています。
適用されるすべての法律を遵守する責任は完全にあなたにあります。
自分が所有していない、または明示的なテスト許可がないシステムに対してこのツールを使用しないでください。
作者は、誤用や損害について一切の責任を負いません。
SHODAN: http.component:"react"
FOFA: app="React.js"
requests ライブラリ#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 教育目的 このリポジトリは、研究者が以下を理解するのに役立つために存在します:
コマンドインジェクション脆弱性の仕組み
安全で制御された悪用PoCの構築方法
セキュリティ評価中に責任を持ってシステムを検証する方法
このPoCを研究目的で使用または変更する場合は、原作者のクレジットを記載してください。