
Python POC для CVE-2025-5095
Как использовать:
Откройте Login.htm и замените IP:PORT на адрес жертвы
Измените часть var LoginVersion = "Check On The Victim Site"; на версию страницы жертвы — так вы сможете посетить страницу жертвы и просмотреть её исходный код ВНИМАНИЕ: ЭТА CVE РАБОТАЕТ ТОЛЬКО НА ВЕРСИЯХ НИЖЕ 1.0.60
Скачайте файл post.json с сайта жертвы (http://victimip:port/post.json) Переместите его в папку со скриптом — и у вас будет 3 файла
Теперь запустите python-файл и перейдите на 127.0.0.1:8080/login.htm (Если порт 8080 уже занят, вы можете изменить его, открыв скрипт в текстовом редакторе и изменив последнюю часть)
Игнорируйте предупреждение при открытии страницы входа
Откройте терминал и используйте эти curl-команды: если выводится "success", значит, всё сработало.
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
Чтобы проверить, изменилась ли страница, выполните эту команду:
curl http://localhost:8080/check_password
Теперь посетите сайт жертвы (не localhost) и введите новый пароль, в этом примере пароль — "newtestpass"