
POC für CVE-2025-7783
Weitgehend basierend auf https://hackerone.com/reports/2913312 von https://hackerone.com/parrot409?type=user
Installation:
npm installpython3 mit dem z3-Modul installiert ist (pip3 install -r requirements.txt) -- der Exploit-Code ruft python3 auf, um den nächsten Zufallswert vorherzusagenAusführung:
Parallel dazu ausführen:
npm run start-backend (der Backend-Server, der die manipulierte Anfrage empfängt)npm run start-vulnerable-server (der Frontend-Server, der dazu gebracht werden kann, eine manipulierte Anfrage zu senden)npm run run-exploit (der Client-Code, der den Exploit erstellt und sendet)Im stdout von npm run backend sollten Sie eine Anfrage mit is_admin: true sehen (obwohl der Code in vulnerable-server.js nie beabsichtigt, einen is_admin-Parameter zum API-Aufruf hinzuzufügen).