Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54589 — PoC für CVE-2025-54589 – eine reflektierte XSS-Schwachstelle in Copyparty ≤ 1.18.6. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-54589
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsArchived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

PoC für CVE-2025-54589 – eine reflektierte XSS-Schwachstelle in Copyparty ≤ 1.18.6.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54589 – Copyparty Reflected XSS

Autor: Byte Reaper

Beschreibung :

Dieses Repository bietet einen Proof-of-Concept (PoC) und einen einfachen Exploit für CVE-2025-54589, eine reflektierte Cross-Site Scripting (XSS) Schwachstelle in Copyparty ≤ 1.18.6.
Durch das Injizieren manipulierter JavaScript-Payloads in den filter-Parameter automatisiert dieses Tool die Erkennung der Schwachstelle und protokolliert erfolgreiche Reflektionen.

Funktionen :

  • Unterstützt HTTP und HTTPS Ziele
  • Optionale Unterstützung für benutzerdefinierte Cookie- und CA-Dateien
  • Automatische Farberkennung für Terminals (deaktivieren mit --no-color)
  • Verbose-Modus für detailliertes Request/Response-Debugging
  • Rate-Limit-freundlich (konfigurierbare Verzögerung zwischen Anfragen)
  • Protokolliert alle Ergebnisse in results.txt

Referenzen "

  • NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2025-54589

Verwendung

  1. Kompilieren Sie den Scanner:
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

Beispiel :

  • Verbose-Modus :
    ./exploit -v -i 1.1.1.1 -p 80
    
  • ANSI-Farben deaktivieren :
    ./exploit -n -i 1.1.1.1 -p 443  
    

2 - Überprüfen Sie results.txt auf eine Zusammenfassung der Payloads und Serverantworten.

Lizenz :

MIT-Lizenz

Tool herunterladen