
CVE-2025-7783의 PoC
대부분 https://hackerone.com/reports/2913312 (https://hackerone.com/parrot409?type=user 작성)를 기반으로 함
설치:
npm installpython3이 설치되어 있고 z3 모듈이 있는지 확인하세요 (pip3 install -r requirements.txt) -- 익스플로잇 코드는 다음 난수 값을 예측하기 위해 python3를 외부 호출합니다실행:
병렬로 다음을 실행하세요:
npm run start-backend (조작된 요청을 수신할 백엔드 서버)npm run start-vulnerable-server (조작된 요청을 보내도록 속일 수 있는 프런트엔드 서버)npm run run-exploit (익스플로잇을 제작하고 전송하는 클라이언트 코드)npm run backend의 stdout에서 is_admin: true가 포함된 요청을 볼 수 있습니다 (vulnerable-server.js의 코드는 API 호출에 is_admin 매개변수를 추가할 의도가 전혀 없었음에도 불구하고).