
Python POC für CVE-2025-5095
So verwenden Sie:
Öffnen Sie Login.htm und bearbeiten Sie die Stellen, an denen IP:PORT steht, um die Opferadresse einzutragen.
Ändern Sie den Teil var LoginVersion = "Check On The Victim Site"; in die Version der Opferseite um. Dadurch können Sie die Opferseite besuchen und als Quelle anzeigen.
WARNUNG: DIESE CVE FUNKTIONIERT NUR MIT VERSIONEN ÄLTER ALS 1.0.60
Laden Sie die Datei post.json von der Opferseite herunter (http://victimip:port/post.json). Verschieben Sie sie in das Skriptverzeichnis; Sie erhalten dann drei Dateien.
Führen Sie nun die Python-Datei aus und rufen Sie 127.0.0.1:8080/login.htm auf. (Falls Port 8080 bereits belegt ist, können Sie ihn ändern, indem Sie das Skript in einem Texteditor öffnen und den letzten Teil anpassen.)
Ignorieren Sie den Alarm beim Öffnen der Login-Seite.
Öffnen Sie ein Terminal und verwenden Sie diese curl-Befehle. Wenn "success" ausgegeben wird, hat es funktioniert.
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
Um zu überprüfen, ob sich die Seite geändert hat, senden Sie diesen Befehl:
curl http://localhost:8080/check_password
Besuchen Sie nun die Opferseite (nicht die localhost-Seite) und geben Sie das neue Passwort ein. In diesem Beispiel lautet das Passwort "newtestpass".