Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bytereaper77/cve-2025-7840
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

Proof‑of‑concept‑Exploit für CVE‑2025‑7840, der bösartige Payloads in den Firstname‑Parameter eines Reservierungsformulars injiziert, um XSS auszulösen

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSS Exploit für CVE-2025-7840

Autor: Byte Reaper (@ByteReaper0)

Beschreibung

Proof‑of‑Concept‑Exploit für CVE-2025-7840, der einen anfälligen Webanwendungsendpunkt angreift, der die Benutzereingabe im Parameter Firstname eines Reservierungsformulars nicht bereinigt. Durch das Erstellen einer GET-Anfrage an:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

kann ein Angreifer beliebiges JavaScript in den Browser des Opfers injizieren und ausführen, wenn die Antwort gerendert wird.

Funktionen

  • Injizieren benutzerdefinierter Payloads mit der Option -b
  • Verwalten von Cookie-basierten Sitzungen mit der Option -c
  • Ausführliche Protokollierung für Anfrage-/Antwortanalyse (-v)
  • Integrierter Satz gängiger XSS-Payloads

Voraussetzungen

  • Linux oder macOS
  • GCC (oder kompatibler C-Compiler)
  • libcurl-Entwicklungsheader
  • argparse-Bibliothek für C

Installation

  1. Kompilieren des Exploits:

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl
    

Verwendung

root@kitploit:~
sudo ./exploit -u <ZIEL_URL> [Optionen]

Optionen

FlagBeschreibung
-u URLZiel-Basis-URL (z. B. http://victim.local)
-b PAYLOADBenutzerdefinierte XSS-Payload zum Injizieren
-c DATEICookie-Jar-Datei für die Sitzungsverwaltung
-vAusführlicher Modus (zeigt Anfrage-/Antwortdetails)

Beispiele

  • Standard-Payloads gegen ein Ziel ausführen:

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • Eine benutzerdefinierte Payload verwenden:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • Sitzungs-Cookies einbeziehen und ausführliche Ausgabe:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

Haftungsausschluss

Dieser Code dient nur zu Bildungs- und Testzwecken. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.

Referenzen

  • CVE-2025-7840: XSS in Reservierungsformular
  • Telegram des Autors: @ByteReaper0

LIZENZ:

MIT

Tool herunterladen