本仓库包含 CVE-2025-54769 的概念验证 (PoC) 利用代码,该漏洞存在于 lpar2rrd 中。
此漏洞通过滥用 /lpar2rrd-cgi/upgrade.sh 接口,可实现远程代码执行(RCE)和目录遍历。漏洞利用流程如下:
自动创建一个恶意 Perl CGI 载荷(users.pl),该载荷可执行任意 shell 命令(默认:whoami)。
使用 libcurl 将生成的脚本作为“升级包” POST 到易受攻击的接口,绕过基本的文件验证。
利用路径遍历缺陷将上传的脚本移至 CGI 目录,使其可被访问并执行。
通过精心构造的 GET 请求(/lpar2rrd-cgi/users.sh?cmd=commandLinux)触发 CGI 脚本,并捕获命令输出返回给攻击者。
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
请替换为目标 LPAR2RRD 实例。目标端口应与服务匹配(例如 HTTP 使用 80,HTTPS 使用 443),协议应为 http 或 https。
MIT 许可证