# CVE-2025-0282:远程代码执行漏洞在 [StorkS] 中
Storks 是一个基于 Python 的概念验证(PoC)工具,旨在演示特定网络设备中一个严重的远程代码执行(RCE)漏洞,编号为 CVE-2025-0282。该漏洞可通过向特定端点发送精心构造的 POST 请求来利用。此工具仅用于教育和研究目的。
免责声明: 请注意,未经适当授权使用此工具是非法且不道德的。我们不对因滥用此工具造成的任何损害或行为负责。请负责任地使用,风险自负。
/dana-na/auth/url_default/welcome.cgi 端点存在缓冲区溢出漏洞,可通过覆盖栈上的返回地址实现远程代码执行。这允许攻击者执行任意 shellcode,从而可能完全控制系统。该漏洞利用使用返回导向编程(ROP)绕过 ASLR 并正确执行 shellcode。
前提条件:
requests, struct, socket, ssl, urllib3, pymongo, openai, bson 和 google-generativeai。msfvenom。获取 Storks: 如需获取完整的 Storks 应用程序及安全下载链接,请通过 Telegram 联系我:@AnonStorks
设置监听器: 配置系统以监听指定的 IP 和端口。
运行漏洞利用: 获取代码后,您可以执行 Storks 应用程序并按照屏幕提示操作。
python exploit.py <target_ip>
<target_ip> 替换为易受攻击目标的 IP 地址。等待成功或错误: 代码将持续尝试利用,直至成功或您手动停止。
该漏洞利用通过利用 /dana-na/auth/url_default/welcome.cgi 端点中存在的缓冲区溢出漏洞来获取代码执行权限。代码尝试覆盖返回地址并将 shellcode 注入到易受攻击的进程中。具体步骤如下:
Storks 应用程序按“原样”提供,不附带任何明示或暗示的担保。作者不对因使用此代码造成的任何损害或非法行为负责。请负责任且合乎道德地使用。
欢迎贡献。请随时提交合并请求或报告问题。
如需获取完整代码及安全下载链接,请通过 Telegram 联系我:@AnonStorks