
PoC لـ CVE-2025-54589 – ثغرة XSS من النوع المنعكس في Copyparty الإصدار ≤ 1.18.6.
المؤلف: Byte Reaper
يحتوي هذا المستودع على دليل إثبات المفهوم (PoC) وأداة استغلال بسيطة لـ CVE-2025-54589، وهي ثغرة من نوع Cross-Site Scripting المنعكس (XSS) في Copyparty ≤ 1.18.6.
من خلال حقن حمولات JavaScript مخصصة في معامل filter، تقوم هذه الأداة بأتمتة اكتشاف الثغرة وتسجيل الاستجابات الناجحة.
--no-color)results.txtgcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
./exploit -v -i 1.1.1.1 -p 80
./exploit -n -i 1.1.1.1 -p 443
2 - تحقق من ملف results.txt للحصول على ملخص للحمولات واستجابات الخادم.
MIT License