Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-POC — Poc para CVE-2025-55182 (existe uma vulnerabilidade de execução remota de código no React Server Components versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0 incluindo os seguintes pacotes) | Kitploit
Ferramentas/GitHubGitHub/eynaexp/cve-2025-55182-poc
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

Poc para CVE-2025-55182 (existe uma vulnerabilidade de execução remota de código no React Server Components versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0 incluindo os seguintes pacotes)

Ver Repositório
611há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 – Scanner de Vulnerabilidade de Injeção de Comando

Prova de Conceito Completa com Saída de Comando Real

Este repositório contém um scanner de prova de conceito (PoC) baseado em Python para o CVE-2025-55182, demonstrando como um invasor poderia explorar uma vulnerabilidade de injeção de comando através de uma requisição POST baseada em JSON.

A ferramenta permite que pesquisadores de segurança e testadores de penetração verifiquem se um alvo é vulnerável, enviando um comando e recuperando sua saída de execução.


⚠️ Aviso

Este projeto é fornecido estritamente para fins educacionais, de pesquisa e de teste de penetração autorizado.

Você é totalmente responsável por cumprir todas as leis aplicáveis.
NÃO use esta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 Requisitos

  • Python 3.x
  • Biblioteca requests

🚀 Uso

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ Funcionalidades

  • Detecta a vulnerabilidade de injeção de comando CVE-2025-55182
  • Executa comandos arbitrários em hosts vulneráveis
  • Suporta:
    • Varredura multi-alvo baseada em lista
  • Limpa e formata a saída do comando
  • Envia saídas de comando para o servidor Dns (você pode usar: dnslog.cn)

🧪 Propósito Educacional Este repositório existe para ajudar pesquisadores a entenderem:

  • Como as vulnerabilidades de injeção de comando funcionam
  • Como construir PoCs de exploração seguras e controladas
  • Como validar sistemas de forma responsável durante avaliações de segurança

Se você usar ou modificar este PoC para pesquisa, por favor, credite o autor original.

Baixar ferramenta