
Un exploit de preuve de concept basé en C pour CVE‑2025‑54769, automatisant la création et le téléchargement d'un script CGI Perl malveillant vers le point de terminaison de mise à jour de LPAR2RRD, exploitant une traversée de répertoire pour une exécution de code à distance.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-54769, une vulnérabilité découverte dans lpar2rrd.
La vulnérabilité permet l'exécution de code à distance (RCE) et le déplacement de répertoire en abusant du point de terminaison /lpar2rrd-cgi/upgrade.sh. Le déroulement de l'exploit est le suivant :
Crée automatiquement une charge utile Perl CGI malveillante (users.pl) qui exécute des commandes shell arbitraires (par défaut : whoami).
Utilise libcurl pour POSTer le script généré en tant que “upgrade package” vers le point de terminaison vulnérable, contournant la validation de fichier de base.
Exploite une faille de traversée de chemin pour déplacer le script téléversé dans le répertoire CGI, le rendant accessible pour exécution.
Déclenche le script CGI via une requête GET malveillante (/lpar2rrd-cgi/users.sh?cmd=commandLinux) et capture la sortie de la commande pour l'attaquant.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
Remplacez par l'instance LPAR2RRD cible. Le port cible doit correspondre au service (par exemple, 80 pour HTTP, 443 pour HTTPS), et le protocole doit être http ou https
Licence MIT