Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-POC — CVE-2025-55182 の PoC (React Server Components のバージョン 19.0.0、19.1.0、19.1.1、19.2.0 にリモートコード実行の脆弱性が存在し、以下のパッケージが含まれます) | Kitploit
ツール/GitHubGitHub/eynaexp/cve-2025-55182-poc
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182 の PoC (React Server Components のバージョン 19.0.0、19.1.0、19.1.1、19.2.0 にリモートコード実行の脆弱性が存在し、以下のパッケージが含まれます)

リポジトリを見る
6169ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 – コマンドインジェクション脆弱性スキャナー

完全な概念実証と実際のコマンド出力

このリポジトリには、CVE-2025-55182 に対する Python ベースの概念実証 (PoC) スキャナーが含まれており、攻撃者が JSON ベースの POST リクエストを介してコマンドインジェクション脆弱性を悪用する方法を示しています。

このツールにより、セキュリティ研究者やペネトレーションテスターは、コマンドを送信してその実行出力を取得することで、対象が脆弱であるかどうかを検証できます。


⚠️ 免責事項

このプロジェクトは教育、研究、および許可されたペネトレーションテストの目的のみに提供されています。

適用されるすべての法律を遵守する責任は完全にあなたにあります。
自分が所有していない、または明示的なテスト許可がないシステムに対してこのツールを使用しないでください。
作者は、誤用や損害について一切の責任を負いません。


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 必要条件

  • Python 3.x
  • requests ライブラリ

🚀 使用方法

#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ 特徴

  • CVE-2025-55182 コマンドインジェクション脆弱性を検出
  • 脆弱なホスト上で任意のコマンドを実行
  • 対応:
    • リストベースのマルチターゲットスキャン
  • コマンド出力をクリーンにして整形
  • コマンド出力をDNSサーバーに送信(例:dnslog.cn を使用可能)

🧪 教育目的 このリポジトリは、研究者が以下を理解するのに役立つために存在します:

コマンドインジェクション脆弱性の仕組み

安全で制御された悪用PoCの構築方法

セキュリティ評価中に責任を持ってシステムを検証する方法

このPoCを研究目的で使用または変更する場合は、原作者のクレジットを記載してください。

ツールをダウンロード