Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-POC — PoC для CVE-2025-55182 (уязвимость удаленного выполнения кода существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая следующие пакеты) | Kitploit
Инструменты/GitHubGitHub/eynaexp/cve-2025-55182-poc
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

PoC для CVE-2025-55182 (уязвимость удаленного выполнения кода существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая следующие пакеты)

Репозиторий
6119 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 – Сканер уязвимости инъекции команд

Полное доказательство концепции с реальным выводом команды

Этот репозиторий содержит сканер, основанный на Python, в качестве доказательства концепции (PoC) для CVE-2025-55182, демонстрирующий, как злоумышленник может эксплуатировать уязвимость инъекции команд через POST-запрос в формате JSON.

Инструмент позволяет специалистам по безопасности и пентестерам проверить, уязвима ли цель, отправляя команду и получая результат её выполнения.


⚠️ Отказ от ответственности

Этот проект предоставляется исключительно для образовательных, исследовательских и авторизованных целей тестирования на проникновение.

Вы несёте полную ответственность за соблюдение всех применимых законов.
Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт никакой ответственности за любое неправомерное использование или нанесённый ущерб.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 Требования

  • Python 3.x
  • Библиотека requests

🚀 Использование

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ Возможности

  • Обнаруживает уязвимость инъекции команд CVE-2025-55182
  • Выполняет произвольные команды на уязвимых хостах
  • Поддерживает:
    • Сканирование нескольких целей на основе списка
  • Очищает и форматирует вывод команд
  • Отправляет вывод команд на DNS-сервер (можно использовать: dnslog.cn)

🧪 Образовательная цель Этот репозиторий создан, чтобы помочь исследователям понять:

  • Как функционируют уязвимости инъекции команд
  • Как создавать безопасные и контролируемые PoC для эксплуатации
  • Как ответственно проверять системы во время оценки безопасности

Если вы используете или модифицируете этот PoC в исследовательских целях, пожалуйста, указывайте оригинального автора.

Скачать инструмент