
C‑आधारित प्रूफ‑ऑफ‑कॉन्सेप्ट एक्सप्लॉइट जो CVE‑2025‑54769 के लिए है, एक दुर्भावनापूर्ण Perl CGI स्क्रिप्ट बनाने और LPAR2RRD के अपग्रेड एंडपॉइंट पर अपलोड करने को स्वचालित करता है, तथा डायरेक्टरी ट्रैवर्सल का उपयोग करके रिमोट कोड एक्जीक्यूशन प्राप्त करता है।
इस रिपॉजिटरी में CVE-2025-54769 के लिए एक Proof‑of‑Concept (PoC) शोषण शामिल है, जो lpar2rrd में पाया गया एक कमजोरी है।
यह कमजोरी /lpar2rrd-cgi/upgrade.sh एंडपॉइंट का दुरुपयोग करके रिमोट कोड निष्पादन (RCE) और निर्देशिका भ्रमण की अनुमति देती है। शोषण कार्यप्रवाह इस प्रकार है:
स्वचालित रूप से एक दुर्भावनापूर्ण Perl CGI पेलोड (users.pl) बनाता है जो मनमाने शेल कमांड (डिफ़ॉल्ट: whoami) को निष्पादित करता है।
लिबकर्ल का उपयोग करके उत्पन्न स्क्रिप्ट को "अपग्रेड पैकेज" के रूप में कमजोर एंडपॉइंट पर POST करता है, बुनियादी फ़ाइल सत्यापन को दरकिनार करते हुए।
अपलोड की गई स्क्रिप्ट को CGI निर्देशिका में ले जाने के लिए पथ भ्रमण दोष का शोषण करता है, जिससे यह निष्पादन के लिए सुलभ हो जाती है।
एक तैयार GET अनुरोध (/lpar2rrd-cgi/users.sh?cmd=commandLinux) के माध्यम से CGI स्क्रिप्ट को ट्रिगर करता है और हमलावर के लिए कमांड आउटपुट कैप्चर करता है।
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
लक्ष्य LPAR2RRD इंस्टेंस से बदलें। लक्ष्य पोर्ट सेवा से मेल खाना चाहिए (जैसे, HTTP के लिए 80, HTTPS के लिए 443), और प्रोटोकॉल या तो http या https होना चाहिए।
MIT License