
# CVE-2025-0282: [StorkS] におけるリモートコード実行の脆弱性
Storks は、Python ベースの概念実証 (PoC) ツールであり、特定のネットワークアプライアンスにおける重大なリモートコード実行 (RCE) 脆弱性 CVE-2025-0282 を実証するために設計されています。この脆弱性は、特定のエンドポイントに細工された POST リクエストを送信することで悪用される可能性があります。このツールは教育および研究目的のみを意図しています。
免責事項: 適切な許可なくシステムでこのツールを使用することは違法であり、非倫理的であることに注意してください。本ツールの誤用によって生じたいかなる損害や行為についても、当方は責任を負いません。責任を持ってご自身のリスクで使用してください。
/dana-na/auth/url_default/welcome.cgi エンドポイントはバッファオーバーフローに対して脆弱であり、スタック上の戻りアドレスを上書きすることでリモートコード実行を達成するために悪用される可能性があります。これにより、攻撃者は任意のシェルコードを実行し、システムの完全な制御を獲得する可能性があります。このエクスプロイトは、Return-Oriented Programming (ROP) を使用して ASLR をバイパスし、シェルコードを正しく実行します。
前提条件:
requests, struct, socket, ssl, urllib3, pymongo, openai, bson, google-generativeaimsfvenom を使用するには WSL (Windows Subsystem for Linux) を推奨Storks の入手: 完全な Storks アプリケーションと安全なダウンロードリンクを入手するには、Telegram: @AnonStorks までご連絡ください。
リスナーの設定: 指定された IP とポートでリッスンするようにシステムを設定します。
エクスプロイトの実行: コードを入手したら、Storks アプリケーションを実行し、画面の指示に従います。
python exploit.py <target_ip>
<target_ip> を脆弱なターゲットの IP アドレスに置き換えます。成功またはエラーを待つ: コードは成功するか、停止するまでエクスプロイトを試行します。
このエクスプロイトは、/dana-na/auth/url_default/welcome.cgi エンドポイントに存在するバッファオーバーフロー脆弱性を悪用してコード実行を試みます。コードは戻りアドレスを上書きし、脆弱なプロセスにシェルコードを注入しようとします。コードは以下の手順を使用します。
Storks アプリケーションは「現状のまま」、いかなる保証もなく提供されます。作者は、本コードの使用によって生じた損害や違法行為について一切の責任を負いません。責任を持って倫理的に使用してください。
貢献は歓迎します。プルリクエストを送信するか、問題を報告してください。
完全なコードと安全なダウンロードリンクについては、Telegram: @AnonStorks までご連絡ください。