# CVE-2025-0282: Vulnerabilidad de Ejecución Remota de Código en [StorkS]
Storks es una herramienta de Prueba de Concepto (PoC) basada en Python diseñada para demostrar una vulnerabilidad crítica de Ejecución Remota de Código (RCE), identificada como CVE-2025-0282, en un dispositivo de red específico. Esta vulnerabilidad puede ser explotada enviando una solicitud POST manipulada a un endpoint específico. Esta herramienta está destinada únicamente a fines educativos y de investigación.
Aviso: Tenga en cuenta que usar esta herramienta en sistemas sin la debida autorización es ilegal y poco ético. No nos hacemos responsables de ningún daño o acción causada por el mal uso de esta herramienta. Úsela responsablemente y bajo su propio riesgo.
El endpoint /dana-na/auth/url_default/welcome.cgi es vulnerable a un desbordamiento de búfer, que puede ser explotado para lograr ejecución remota de código sobrescribiendo la dirección de retorno en la pila. Esto permite al atacante ejecutar shellcode arbitrario, lo que potencialmente conduce al control total del sistema. El exploit utiliza Programación Orientada a Retornos (ROP) para eludir ASLR y ejecutar el shellcode correctamente.
Requisitos previos:
requests, struct, socket, ssl, urllib3, pymongo, openai, bson y google-generativeai.msfvenom.Obtener Storks: Para obtener la aplicación Storks completa y el enlace de descarga segura, contácteme en Telegram: @AnonStorks
Configurar un Listener: Configure su sistema para escuchar en la IP y puerto especificados.
Ejecutar el Exploit: Después de obtener el código, puede ejecutar la aplicación Storks y seguir las indicaciones en pantalla.
python exploit.py <target_ip>
<target_ip> con la dirección IP del objetivo vulnerable.Espere el éxito o error: El código intentará el exploit hasta que tenga éxito o hasta que lo detenga.
El exploit intenta obtener ejecución de código explotando una vulnerabilidad de desbordamiento de búfer presente en el endpoint /dana-na/auth/url_default/welcome.cgi. El código intenta sobrescribir la dirección de retorno e inyectar shellcode en el proceso vulnerable. El código utiliza los siguientes pasos:
La aplicación Storks se proporciona "tal cual" sin ninguna garantía. El autor no es responsable de ningún daño o acciones ilegales causadas por el uso de este código. Úselo responsable y éticamente.
Las contribuciones son bienvenidas. No dude en abrir pull requests o informar problemas.
Para obtener el código completo y el enlace de descarga segura, contácteme en Telegram: @AnonStorks