
# CVE-2025-0282: Vulnerabilità di Esecuzione Remota di Codice in [StorkS]
Storks è uno strumento Proof-of-Concept (PoC) basato su Python progettato per dimostrare una vulnerabilità critica di Esecuzione Remota di Codice (RCE), identificata come CVE-2025-0282, in un apparato di rete specifico. Questa vulnerabilità può essere sfruttata inviando una richiesta POST appositamente costruita a un endpoint specifico. Questo strumento è destinato esclusivamente a scopi educativi e di ricerca.
Avvertenza: Si prega di notare che l'utilizzo di questo strumento su sistemi senza la dovuta autorizzazione è illegale e non etico. Non siamo responsabili per eventuali danni o azioni causati dall'uso improprio di questo strumento. Utilizzalo in modo responsabile e a tuo rischio.
L'endpoint /dana-na/auth/url_default/welcome.cgi è vulnerabile a un buffer overflow, che può essere sfruttato per ottenere l'esecuzione remota di codice sovrascrivendo l'indirizzo di ritorno nello stack. Ciò consente all'attaccante di eseguire shellcode arbitrario, portando potenzialmente al controllo completo del sistema. L'exploit utilizza la programmazione orientata al ritorno (ROP) per bypassare l'ASLR ed eseguire correttamente il codice shell.
Prerequisiti:
requests, struct, socket, ssl, urllib3, pymongo, openai, bson e google-generativeai.msfvenom.Ottieni Storks: Per ottenere l'applicazione Storks completa e il link di download sicuro, contattami su Telegram: @AnonStorks
Configura un Listener: Configura il tuo sistema per ascoltare sull'IP e sulla porta specificati.
Esegui l'Exploit: Dopo aver ottenuto il codice, puoi eseguire l'applicazione Storks e seguire le istruzioni visualizzate.
python exploit.py <target_ip>
L'exploit tenta di ottenere l'esecuzione di codice sfruttando una vulnerabilità di buffer overflow presente nell'endpoint /dana-na/auth/url_default/welcome.cgi. Il codice tenta di sovrascrivere l'indirizzo di ritorno e iniettare shellcode nel processo vulnerabile. Il codice segue i seguenti passaggi:
L'applicazione Storks è fornita "così com'è" senza alcuna garanzia. L'autore non è responsabile per eventuali danni o azioni illegali causati dall'uso di questo codice. Utilizzalo in modo responsabile ed etico.
I contributi sono benvenuti. Sentiti libero di aprire pull request o segnalare problemi.
Per il codice completo e il link di download sicuro, contattami su Telegram: @AnonStorks
<target_ip> con l'indirizzo IP del target vulnerabile.Attendi il successo o l'errore: Il codice tenterà l'exploit fino a quando non riesce o fino a quando non lo interrompi.