Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-12735-expr-eval-rce — Outil de recherche en sécurité pour détecter et tester CVE-2025-12735 (vulnérabilité RCE expr-eval) | Kitploit
Outils/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Outil de recherche en sécurité pour détecter et tester CVE-2025-12735 (vulnérabilité RCE expr-eval)

Voir le dépôt
11il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-12735 Exploit RCE de expr-eval

Un outil de recherche en sécurité pour détecter et tester la vulnérabilité CVE-2025-12735 dans les packages npm expr-eval et expr-eval-fork.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé aux systèmes informatiques est illégal. Utilisez cet outil uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.

📋 Aperçu

CVE-2025-12735 est une vulnérabilité critique d'exécution de code à distance dans les packages npm expr-eval et expr-eval-fork. Cette vulnérabilité permet aux attaquants de définir des fonctions arbitraires dans l'objet context utilisé par l'analyseur, permettant l'injection de code malveillant qui exécute des commandes au niveau du système.

Score CVSS : 9.8 (Critique)
expr-eval-fork < 3.0.0 expr-eval-fork v3.0.0+

Versions affectées :

Version corrigée :

🔍 Fonctionnalités

  • Détection automatisée : Recherche l'utilisation de la bibliothèque expr-eval dans les fichiers JavaScript
  • Découverte de points de terminaison : Trouve automatiquement les points de terminaison d'évaluation
  • Test de vulnérabilité : Teste la vulnérabilité CVE-2025-12735
  • Exécution de commandes : Démontre la capacité RCE (pour les tests autorisés)
  • Support du multi-threading : Scanne plusieurs cibles en parallèle
  • Support des proxies : Contourne les restrictions WAF/Cloudflare
  • Export JSON : Résultats détaillés au format JSON

📦 Installation

Prérequis

  • Python 3.6 ou supérieur
  • pip (gestionnaire de paquets Python)

Installation rapide

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Installez les dépendances
pip install -r requirements.txt

# Rendre le script exécutable (optionnel)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternative : Téléchargement direct

root@kitploit:~
# Téléchargez le script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Installez les dépendances
pip install requests

🚀 Utilisation

Utilisation de base

root@kitploit:~
# Cible unique
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Exécuter une commande personnalisée
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Plusieurs cibles depuis un fichier
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# Avec multi-threading pour un scan plus rapide
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Sortie détaillée pour le débogage
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Utilisation de proxys

root@kitploit:~
# Proxy unique
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Plusieurs proxys depuis un fichier
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Options de ligne de commande

root@kitploit:~
-u, --url          URL cible
-f, --file         Fichier contenant les URL cibles (une par ligne)
-c, --command      Commande à exécuter (par défaut : id)
-t, --threads      Nombre de threads (par défaut : 1)
-o, --output       Fichier de sortie (par défaut : uknf_expr_eval_results.json)
-v, --verbose      Activer la journalisation détaillée
--proxy            URL du proxy (ex. http://127.0.0.1:8080)
--proxy-list       Fichier contenant les URL des proxys (une par ligne)

📊 Sortie

Le script génère un fichier JSON avec des résultats détaillés :

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Fonctionnement

  1. Phase de détection : Analyse les fichiers JavaScript et le contenu HTML pour les références à expr-eval
  2. Découverte de points de terminaison : Teste les points de terminaison d'API courants qui pourraient utiliser expr-eval
  3. Test de vulnérabilité : Tente d'injecter des fonctions arbitraires dans l'objet context
  4. Exploitation : Si vulnérable, démontre la capacité RCE

🛡️ Mitigation

Si vous utilisez expr-eval ou expr-eval-fork :

  1. Mettez à jour immédiatement :

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Appliquez le correctif de sécurité :

    • Appliquez la Pull Request #288 à expr-eval
    • Ou passez à expr-eval-fork v3.0.0+
  3. Implémentez la validation des entrées :

    • Nettoyez toutes les entrées utilisateur
    • Utilisez une liste blanche de fonctions
    • Validez les objets context

📚 Références

  • CVE : CVE-2025-12735
  • CERT : VU#263614
  • Avis GitHub : GHSA-jc85-fpwf-qm7x
  • Correctif de sécurité : PR #288

📖 Exemples

Exemple 1 : Scan d'une cible unique

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Exemple 2 : Plusieurs cibles avec sortie

root@kitploit:~
# Créez le fichier de cibles
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Lancez le scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Exemple 3 : Exécution de commande personnalisée

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Exemple 4 : Utilisation de proxys

root@kitploit:~
# Proxy unique
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Plusieurs proxys depuis un fichier
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Committez vos modifications (git commit -m 'Ajout d'une fonctionnalité géniale')
  4. Poussez la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request

🐛 Problèmes

Si vous rencontrez des problèmes ou avez des suggestions, veuillez ouvrir une issue sur GitHub.

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⭐ Historique des étoiles

Si vous trouvez cet outil utile, pensez à lui attribuer une étoile sur GitHub !

⚖️ Légal

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les auteurs ne sont pas responsables de tout usage abusif ou dommage causé par ce programme. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant de tester un système.

🙏 Remerciements

  • Rapporteur de vulnérabilité original : Jangwoo Choe (UKO)
  • CERT Coordination Center pour la divulgation de la vulnérabilité
  • GitHub Security et npm pour les avis de sécurité

💰 Dons

Si vous trouvez cet outil utile et souhaitez soutenir le projet :

Bitcoin (BTC) :

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH) :

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Merci pour votre soutien ! 🙏

Télécharger l’outil