
Un exploit de prueba de concepto basado en C para CVE‑2025‑54769, que automatiza la creación y carga de un script CGI malicioso de Perl al endpoint de actualización de LPAR2RRD, aprovechando el recorrido de directorios para la ejecución remota de código.
Este repositorio contiene una prueba de concepto (PoC) que explota CVE-2025-54769, una vulnerabilidad encontrada en lpar2rrd.
La vulnerabilidad permite ejecución remota de código (RCE) y salto de directorio abusando del endpoint /lpar2rrd-cgi/upgrade.sh. El flujo del exploit es el siguiente:
Crea automáticamente un payload malicioso en Perl CGI (users.pl) que ejecuta comandos de shell arbitrarios (por defecto: whoami).
Usa libcurl para enviar por POST el script generado como un “paquete de actualización” al endpoint vulnerable, saltándose la validación básica de archivos.
Explota una falla de path traversal para mover el script subido al directorio CGI, haciéndolo accesible para su ejecución.
Desencadena el script CGI mediante una petición GET manipulada (/lpar2rrd-cgi/users.sh?cmd=commandLinux) y captura la salida del comando para el atacante.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
Reemplace con la instancia LPAR2RRD objetivo. El puerto objetivo debe coincidir con el servicio (p. ej., 80 para HTTP, 443 para HTTPS), y el protocolo debe ser http o https
Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54769
MIT License