包含真实命令输出的完整概念验证
此仓库包含一个基于 Python 的概念验证 (PoC) 扫描器,用于 CVE-2025-55182,演示攻击者如何通过基于 JSON 的 POST 请求利用命令注入漏洞。
该工具允许安全研究人员和渗透测试人员通过发送命令并获取其执行输出来验证目标是否存在漏洞。
本项目仅用于教育、研究和授权的渗透测试目的。
您全权负责遵守所有适用法律。
请勿将本工具用于您不拥有或未获得明确测试许可的系统。
作者对任何滥用或造成的损害不承担任何责任。
SHODAN: http.component:"react"
FOFA: app="React.js"
requests 库#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 教育目的 此仓库旨在帮助研究人员理解:
如果您在研究中使用或修改此 PoC,请注明原作者。