
استغلال دليل إثبات المفهوم مبني على لغة C لـ CVE‑2025‑54769، يقوم بأتمتة إنشاء وتحميل سكريبت CGI خبيث بلغة Perl إلى نقطة الترقية الخاصة بـ LPAR2RRD، مستفيداً من اجتياز الدليل لتنفيذ الأوامر عن بُعد.
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2025-54769، وهي ثغرة تم العثور عليها في lpar2rrd.
تسمح الثغرة بتنفيذ الأوامر عن بُعد (RCE) واجتياز الدليل من خلال إساءة استخدام نقطة النهاية /lpar2rrd-cgi/upgrade.sh. سير عمل الاستغلال كالتالي:
يقوم تلقائيًا بإنشاء حمولة Perl CGI ضارة (users.pl) تنفذ أوامر شيل عشوائية (الافتراضي: whoami).
يستخدم libcurl لإرسال السكريبت المُنشأ كـ "حزمة ترقية" إلى نقطة النهاية المعرضة للخطر، متجاوزًا التحقق الأساسي من الملفات.
يستغل خطأ في اجتياز المسار (path traversal) لنقل السكريبت المُحمّل إلى دليل CGI، مما يجعله متاحًا للتنفيذ.
يُطلق السكريبت CGI عبر طلب GET مصمم (lpar2rrd-cgi/users.sh?cmd=commandLinux) ويلتقط مخرجات الأمر للمهاجم.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
استبدل بمثيل LPAR2RRD الهدف. يجب أن يتوافق المنفذ الهدف مع الخدمة (مثل 80 لـ HTTP، 443 لـ HTTPS)، ويجب أن يكون البروتوكول إما http أو https
MIT License