
POC di CVE-2025-7783
Basato principalmente su https://hackerone.com/reports/2913312 di https://hackerone.com/parrot409?type=user
Installazione:
npm installpython3 installato con il modulo z3 (pip3 install -r requirements.txt) -- il codice exploit esegue chiamate a python3 per prevedere il prossimo valore casualeEsecuzione:
In parallelo, esegui:
npm run start-backend (il server backend che riceverà la richiesta manipolata)npm run start-vulnerable-server (il server frontend che può essere ingannato per inviare una richiesta manipolata)npm run run-exploit (il codice client che crea e invia l'exploit)Nell'output di npm run backend, dovresti vedere una richiesta con is_admin: true (nonostante il codice in vulnerable-server.js non abbia mai intenzione di aggiungere un parametro is_admin alla chiamata API)