
Python POC para CVE-2025-5095
Como Usar:
Abra o Login.htm e edite os lugares onde IP:PORT está para o endereço da vítima
Edite a parte var LoginVersion = "Check On The Victim Site"; para a versão da página da vítima. Assim, você pode visitar a página da vítima e visualizar o código-fonte.
AVISO: ESTE CVE SÓ FUNCIONA EM VERSÕES ANTERIORES À 1.0.60
Baixe o arquivo post.json do site da vítima (http://victimip:port/post.json) Mova-o para a pasta do script e você terá 3 arquivos
Agora execute o arquivo python e acesse 127.0.0.1:8080/login.htm (Se a porta 8080 já estiver em uso, você pode alterar abrindo o script em um editor de texto e modificando a última parte)
Ignore o alerta ao abrir a página de login
Abra um terminal e use estes comandos curl; se imprimir "success", funcionou.
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
Para verificar se a página mudou, envie este comando:
curl http://localhost:8080/check_password
Agora, visite o site da vítima (não o localhost) e insira a nova senha. Neste exemplo, a senha é "newtestpass".