# CVE-2025-0282: Vulnérabilité d'exécution de code à distance dans [StorkS]
Storks est un outil Proof-of-Concept (PoC) basé sur Python conçu pour démontrer une vulnérabilité critique d'exécution de code à distance (RCE), identifiée sous le nom CVE-2025-0282, dans un équipement réseau spécifique. Cette vulnérabilité peut être exploitée en envoyant une requête POST spécialement conçue à un point de terminaison spécifique. Cet outil est destiné uniquement à des fins éducatives et de recherche.
Avertissement : Veuillez noter que l'utilisation de cet outil sur des systèmes sans autorisation appropriée est illégale et contraire à l'éthique. Nous ne sommes pas responsables des dommages ou actions causés par une mauvaise utilisation de cet outil. Veuillez l'utiliser de manière responsable et à vos propres risques.
Le point de terminaison /dana-na/auth/url_default/welcome.cgi est vulnérable à un débordement de tampon, qui peut être exploité pour réaliser une exécution de code à distance en écrasant l'adresse de retour sur la pile. Cela permet à l'attaquant d'exécuter du shellcode arbitraire, conduisant potentiellement au contrôle total du système. L'exploit utilise la programmation orientée retour (ROP) pour contourner l'ASLR et exécuter le shellcode correctement.
Prérequis :
requests, struct, socket, ssl, urllib3, pymongo, openai, bson et google-generativeai.msfvenom.Obtenir Storks : Pour obtenir l'application Storks complète et un lien de téléchargement sécurisé, veuillez me contacter sur Telegram : @AnonStorks
Configurer un écouteur : Configurez votre système pour écouter sur l'IP et le port spécifiés.
Exécuter l'exploit : Après avoir obtenu le code, vous pouvez exécuter l'application Storks et suivre les instructions à l'écran.
python exploit.py <target_ip>
<target_ip> par l'adresse IP de la cible vulnérable.Attendre le succès ou l'erreur : Le code tentera l'exploit jusqu'à ce qu'il réussisse ou jusqu'à ce que vous l'arrêtiez.
L'exploit tente d'obtenir une exécution de code en exploitant une vulnérabilité de débordement de tampon présente dans le point de terminaison /dana-na/auth/url_default/welcome.cgi. Le code tente d'écraser l'adresse de retour et d'injecter du shellcode dans le processus vulnérable. Le code utilise les étapes suivantes :
L'application Storks est fournie « telle quelle » sans aucune garantie. L'auteur n'est pas responsable des dommages ou actions illégales causés par l'utilisation de ce code. Utilisez-le de manière responsable et éthique.
Les contributions sont les bienvenues. N'hésitez pas à ouvrir des pull requests ou à signaler des problèmes.
Pour le code complet et un lien de téléchargement sécurisé, veuillez me contacter sur Telegram : @AnonStorks