
CVE-2025-7783 का POC
मुख्य रूप से https://hackerone.com/reports/2913312 पर आधारित, https://hackerone.com/parrot409?type=user द्वारा
स्थापना:
npm installpython3 इंस्टॉल है और z3 मॉड्यूल (pip3 install -r requirements.txt) मौजूद है -- एक्सप्लॉइट कोड अगले रैंडम मान का अनुमान लगाने के लिए python3 को कॉल करता हैचलाना:
समानांतर में, चलाएँ:
npm run start-backend (वह बैकएंड सर्वर जो हेरफेर किए गए अनुरोध को प्राप्त करेगा)npm run start-vulnerable-server (वह फ्रंटएंड सर्वर जिसे हेरफेर किया गया अनुरोध भेजने के लिए धोखा दिया जा सकता है)npm run run-exploit (क्लाइंट कोड जो एक्सप्लॉइट को तैयार और भेजता है)npm run backend के stdout में, आपको is_admin: true वाला एक अनुरोध दिखना चाहिए (हालाँकि vulnerable-server.js में कोड का इरादा API कॉल में is_admin पैरामीटर जोड़ने का कभी नहीं था)