Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-POC — CVE-2025-55182 的 PoC(React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0 中存在远程代码执行漏洞,包括以下软件包) | Kitploit
工具/GitHubGitHub/eynaexp/cve-2025-55182-poc
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182 的 PoC(React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0 中存在远程代码执行漏洞,包括以下软件包)

查看仓库
6119个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 – 命令注入漏洞扫描器

包含真实命令输出的完整概念验证

此仓库包含一个基于 Python 的概念验证 (PoC) 扫描器,用于 CVE-2025-55182,演示攻击者如何通过基于 JSON 的 POST 请求利用命令注入漏洞。

该工具允许安全研究人员和渗透测试人员通过发送命令并获取其执行输出来验证目标是否存在漏洞。


⚠️ 免责声明

本项目仅用于教育、研究和授权的渗透测试目的。

您全权负责遵守所有适用法律。
请勿将本工具用于您不拥有或未获得明确测试许可的系统。
作者对任何滥用或造成的损害不承担任何责任。


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 依赖要求

  • Python 3.x
  • requests 库

🚀 使用说明

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~


            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ 功能特性

  • 检测 CVE-2025-55182 命令注入漏洞
  • 在存在漏洞的主机上执行任意命令
  • 支持:
    • 基于列表的多目标扫描
  • 清理并格式化命令输出
  • 将命令输出发送到 DNS 服务器。(您可以使用:dnslog.cn)

🧪 教育目的 此仓库旨在帮助研究人员理解:

  • 命令注入漏洞的工作原理
  • 如何构建安全可控的利用 PoC
  • 如何在安全评估期间负责任地验证系统

如果您在研究中使用或修改此 PoC,请注明原作者。

下载工具