
# CVE-2025-0282: Vulnerabilidade de Execução Remota de Código em [StorkS]
Storks é uma ferramenta de Prova de Conceito (PoC) baseada em Python, projetada para demonstrar uma vulnerabilidade crítica de Execução Remota de Código (RCE), identificada como CVE-2025-0282, em um dispositivo de rede específico. Esta vulnerabilidade pode ser explorada enviando uma requisição POST personalizada para um endpoint específico. Esta ferramenta é destinada exclusivamente a fins educacionais e de pesquisa.
Aviso: Observe que usar esta ferramenta em sistemas sem a devida autorização é ilegal e antiético. Não nos responsabilizamos por quaisquer danos ou ações causadas pelo uso indevido desta ferramenta. Use-a com responsabilidade e por sua conta e risco.
O endpoint /dana-na/auth/url_default/welcome.cgi é vulnerável a um estouro de buffer, que pode ser explorado para alcançar execução remota de código ao sobrescrever o endereço de retorno na pilha. Isso permite que o atacante execute shellcode arbitrário, potencialmente levando ao controle total do sistema. O exploit utiliza Programação Orientada a Retorno (ROP) para contornar o ASLR e executar o shellcode corretamente.
requests, struct, socket, ssl, urllib3, pymongo, openai, bson e google-generativeai.msfvenom.Obter o Storks: Para obter o aplicativo Storks completo e o link de download seguro, entre em contato comigo no Telegram: @AnonStorks
Configurar um Listener: Configure seu sistema para escutar no IP e porta especificados.
Executar o Exploit: Após obter o código, você pode executar o aplicativo Storks e seguir as instruções na tela.
python exploit.py <target_ip>
<target_ip> pelo endereço IP do alvo vulnerável.Aguardar sucesso ou erro: O código tentará o exploit até que tenha sucesso ou até que você o interrompa.
O exploit tenta obter execução de código explorando uma vulnerabilidade de estouro de buffer presente no endpoint /dana-na/auth/url_default/welcome.cgi. O código tenta sobrescrever o endereço de retorno e injetar shellcode no processo vulnerável. O código utiliza as seguintes etapas:
O aplicativo Storks é fornecido "como está", sem qualquer garantia. O autor não se responsabiliza por quaisquer danos ou ações ilegais causadas pelo uso deste código. Use com responsabilidade e ética.
Contribuições são bem-vindas. Sinta-se à vontade para abrir pull requests ou relatar problemas.
Para o código completo e link de download seguro, entre em contato comigo no Telegram: @AnonStorks