
Эксплойт на основе C (proof‑of‑concept) для CVE‑2025‑54769, автоматизирующий создание и загрузку вредоносного Perl CGI‑скрипта в конечную точку обновления LPAR2RRD, использующий обход каталогов для удаленного выполнения кода.
Этот репозиторий содержит Proof‑of‑Concept (PoC) эксплойт для CVE-2025-54769 — уязвимости, обнаруженной в lpar2rrd.
Уязвимость позволяет удалённое выполнение кода (RCE) и обход каталогов путём злоупотребления конечной точкой /lpar2rrd-cgi/upgrade.sh. Схема работы эксплойта следующая:
Автоматически создаёт вредоносную полезную нагрузку Perl CGI (users.pl), выполняющую произвольные команды оболочки (по умолчанию: whoami).
Использует libcurl для отправки сгенерированного скрипта в качестве «пакета обновления» на уязвимую конечную точку, обходя базовую проверку файлов.
Использует недостаток обхода пути для перемещения загруженного скрипта в каталог CGI, делая его доступным для выполнения.
Запускает CGI-скрипт с помощью сформированного GET-запроса (/lpar2rrd-cgi/users.sh?cmd=commandLinux) и захватывает вывод команды для атакующего.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
Замените на целевой экземпляр LPAR2RRD. Целевой порт должен соответствовать службе (например, 80 для HTTP, 443 для HTTPS), а протокол — быть http или https.
MIT License