
# CVE-2025-0282: Schwachstelle zur Remotecodeausführung in [StorkS]
Storks ist ein Python-basiertes Proof-of-Concept (PoC)-Tool, das eine kritische Remote Code Execution (RCE)-Schwachstelle demonstriert, identifiziert als CVE-2025-0282, in einem bestimmten Netzwerkgerät. Diese Schwachstelle kann ausgenutzt werden, indem eine manipulierte POST-Anfrage an einen bestimmten Endpunkt gesendet wird. Dieses Tool ist ausschließlich für Bildungs- und Forschungszwecke bestimmt.
Haftungsausschluss: Bitte beachten Sie, dass die Nutzung dieses Tools auf Systemen ohne entsprechende Autorisierung illegal und unethisch ist. Wir übernehmen keine Verantwortung für Schäden oder Handlungen, die durch Missbrauch dieses Tools verursacht werden. Bitte verwenden Sie es verantwortungsbewusst und auf eigenes Risiko.
Der Endpunkt /dana-na/auth/url_default/welcome.cgi ist anfällig für einen Pufferüberlauf, der ausgenutzt werden kann, um Remote Code Execution zu erreichen, indem die Rücksprungadresse auf dem Stack überschrieben wird. Dies ermöglicht es dem Angreifer, beliebigen Shellcode auszuführen, was potenziell zur vollständigen Kontrolle des Systems führt. Der Exploit verwendet Return-Oriented Programming (ROP), um ASLR zu umgehen und den Shellcode korrekt auszuführen.
Voraussetzungen:
requests, struct, socket, ssl, urllib3, pymongo, openai, bson und google-generativeai.msfvenom empfohlen.Storks erhalten: Um die vollständige Storks-Anwendung und einen sicheren Download-Link zu erhalten, kontaktieren Sie mich bitte auf Telegram: @AnonStorks
Listener einrichten: Konfigurieren Sie Ihr System, um auf der angegebenen IP und dem angegebenen Port zu lauschen.
Exploit ausführen: Nachdem Sie den Code erhalten haben, können Sie die Storks-Anwendung ausführen und den Anweisungen auf dem Bildschirm folgen.
python exploit.py <target_ip>
Der Exploit versucht, Codeausführung zu erreichen, indem er eine Pufferüberlauf-Schwachstelle im Endpunkt /dana-na/auth/url_default/welcome.cgi ausnutzt. Der Code versucht, die Rücksprungadresse zu überschreiben und Shellcode in den anfälligen Prozess einzuschleusen. Der Code verwendet die folgenden Schritte:
Die Storks-Anwendung wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden oder illegale Handlungen, die durch die Nutzung dieses Codes verursacht werden. Verwenden Sie ihn verantwortungsbewusst und ethisch.
Beiträge sind willkommen. Sie können gerne Pull-Requests öffnen oder Probleme melden.
Für den vollständigen Code und einen sicheren Download-Link kontaktieren Sie mich bitte auf Telegram: @AnonStorks
<target_ip> durch die IP-Adresse des anfälligen Ziels.Auf Erfolg oder Fehler warten: Der Code versucht den Exploit, bis er erfolgreich ist oder bis Sie ihn stoppen.