
POC для CVE-2025-7783
В значительной степени основано на https://hackerone.com/reports/2913312 (автор https://hackerone.com/parrot409?type=user)
Установка:
npm installpython3 с модулем z3 (pip3 install -r requirements.txt) -- код эксплойта вызывает python3 для предсказания следующего случайного значенияЗапуск:
Запустите параллельно:
npm run start-backend (бэкенд-сервер, который будет принимать манипулированный запрос)npm run start-vulnerable-server (фронтенд-сервер, который можно обмануть, чтобы он отправил манипулированный запрос)npm run run-exploit (клиентский код, который создаёт и отправляет эксплойт)В stdout логах npm run backend вы должны увидеть запрос с is_admin: true (несмотря на то, что код в vulnerable-server.js никогда не планировал добавлять параметр is_admin в вызов API)