Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-12735-expr-eval-rce — Ferramenta de pesquisa de segurança para detectar e testar CVE-2025-12735 (vulnerabilidade de RCE no expr-eval) | Kitploit
Ferramentas/GitHubGitHub/alnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubalnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Ferramenta de pesquisa de segurança para detectar e testar CVE-2025-12735 (vulnerabilidade de RCE no expr-eval)

Ver Repositório
16há 10 mesesAinda não revisado
Compartilhar

Exploração RCE do CVE-2025-12735 no expr-eval

Uma ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-12735 nos pacotes npm expr-eval e expr-eval-fork.

⚠️ Aviso Legal

Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Utilize esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito.

📋 Visão Geral

CVE-2025-12735 é uma vulnerabilidade crítica de Execução Remota de Código nos pacotes npm expr-eval e expr-eval-fork. Esta vulnerabilidade permite que atacantes definam funções arbitrárias dentro do objeto context usado pelo parser, possibilitando a injeção de código malicioso que executa comandos a nível de sistema.

Pontuação CVSS: 9.8 (Crítico)
Versões Afetadas: expr-eval-fork < 3.0.0
Versão Corrigida: expr-eval-fork v3.0.0+

🔍 Funcionalidades

  • Detecção Automatizada: Varre arquivos JavaScript em busca de uso da biblioteca expr-eval
  • Descoberta de Endpoints: Encontra automaticamente endpoints de avaliação
  • Teste de Vulnerabilidade: Testa a vulnerabilidade CVE-2025-12735
  • Execução de Comandos: Demonstra capacidade de RCE (para testes autorizados)
  • Suporte a Multithreading: Varre vários alvos em paralelo
  • Suporte a Proxy: Contorna restrições de WAF/Cloudflare
  • Exportação JSON: Resultados detalhados em formato JSON

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • pip (gerenciador de pacotes Python)

Instalação Rápida

# Clone o repositório
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Instale as dependências
pip install -r requirements.txt

# Torne o script executável (opcional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternativa: Download Direto

# Baixe o script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Instale as dependências
pip install requests

🚀 Uso

Uso Básico

# Alvo único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Executar comando personalizado
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Múltiplos alvos a partir de arquivo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# Com threading para varredura mais rápida
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Saída detalhada para depuração
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Usando Proxies

# Proxy único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Múltiplos proxies a partir de arquivo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Opções da Linha de Comando

-u, --url          URL do alvo
-f, --file         Arquivo contendo URLs alvo (uma por linha)
-c, --command      Comando a executar (padrão: id)
-t, --threads      Número de threads (padrão: 1)
-o, --output       Arquivo de saída (padrão: uknf_expr_eval_results.json)
-v, --verbose      Ativar log detalhado
--proxy            URL do proxy (ex.: http://127.0.0.1:8080)
--proxy-list       Arquivo contendo URLs de proxy (uma por linha)

📊 Saída

O script gera um arquivo JSON com resultados detalhados:

{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Como Funciona

  1. Fase de Detecção: Varre arquivos JavaScript e conteúdo HTML em busca de referências ao expr-eval
  2. Descoberta de Endpoints: Testa endpoints de API comuns que podem usar expr-eval
  3. Teste de Vulnerabilidade: Tenta injetar funções arbitrárias no objeto context
  4. Exploração: Se vulnerável, demonstra capacidade de RCE

🛡️ Mitigação

Se você está usando expr-eval ou expr-eval-fork:

  1. Atualize imediatamente:

    npm install expr-eval-fork@latest
    
  2. Aplique o patch de segurança:

    • Aplique o Pull Request #288 ao expr-eval
    • Ou mude para expr-eval-fork v3.0.0+
  3. Implemente validação de entrada:

    • Sanitize todas as entradas do usuário
    • Use lista branca de funções
    • Valide objetos de contexto

📚 Referências

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • Aviso do GitHub: GHSA-jc85-fpwf-qm7x
  • Patch de Segurança: PR #288

📖 Exemplos

Exemplo 1: Varredura de Alvo Único

python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Exemplo 2: Múltiplos Alvos com Saída

# Crie o arquivo de alvos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Execute a varredura
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Exemplo 3: Execução de Comando Personalizado

python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Exemplo 4: Usando Proxies

# Proxy único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Múltiplos proxies a partir de arquivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie seu branch de funcionalidade (git checkout -b feature/MinhaFuncionalidadeIncrivel)
  3. Commit suas alterações (git commit -m 'Adiciona alguma funcionalidade incrível')
  4. Envie para o branch (git push origin feature/MinhaFuncionalidadeIncrivel)
  5. Abra um Pull Request

🐛 Problemas

Se você encontrar algum problema ou tiver sugestões, por favor abra uma issue no GitHub.

📝 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, por favor considere dar uma estrela no GitHub!

⚖️ Legal

Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este programa. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema.

🙏 Agradecimentos

  • Relator original da vulnerabilidade: Jangwoo Choe (UKO)
  • Centro de Coordenação CERT pela divulgação da vulnerabilidade
  • GitHub Security e npm por avisos de segurança

💰 Doações

Se você achar esta ferramenta útil e gostaria de apoiar o projeto:

Bitcoin (BTC):

bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Obrigado pelo seu apoio! 🙏

Baixar ferramenta