
Python-Proof-of-Concept für CVE-2026-5615, eine gespeicherte XSS in VvvebJs, die die Ausnutzung von SVG-Uploads mit mehrthreadigem Scannen und Validierung demonstriert.
Dieses Repository enthält ein Python-Proof-of-Concept-Skript (PoC), das eine Stored Cross-Site Scripting (RXSS)-Schwachstelle demonstriert, die VvvebJs <= v2.0.5 betrifft.
⚠️ Dieses Projekt ist ausschließlich für autorisierte Sicherheitstests, Bildungsforschung und defensive Validierung gedacht.
Die Schwachstelle ermöglicht es Angreifern, manipulierte SVG-Inhalte mit ausführbarem JavaScript hochzuladen, die später im Browser eines Opfers ausgeführt werden können, wenn die hochgeladene Datei angezeigt wird.
requests-BibliothekAbhängigkeit installieren:
pip install requests
| Datei | Beschreibung |
|---|---|
CVE-2026-5615.py | Haupt-PoC-Skript |
CVE-2026-5615.txt | Beispiel-Zielliste |
CodeB0ss-CVE-2026-5615_Exploited.txt | Ausgabe erfolgreicher Ergebnisse |
Bereiten Sie eine Textdatei mit Ziel-URLs vor:
https://example.com
https://target-site.com
Führen Sie das Skript aus:
python2 CVE-2026-5615.py
Wenn Sie dazu aufgefordert werden:
- [WEBLIST] > targets.txt
Erfolgreiche Ergebnisse werden gespeichert in:
CodeB0ss-CVE-2026-5615_Exploited.txt
| Status | Bedeutung |
|---|---|
Exploited | Ziel scheint verwundbar |
Not_Vulnerable | Upload-Validierung fehlgeschlagen |
Cant_Access | Endpunkt nicht erreichbar |
Time0ut | Anfrage-Timeout |
Das Skript:
Dieses Repository wird bereitgestellt für:
Verwenden Sie dieses Projekt nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Projekt verursacht werden.
Website-Administratoren sollten:
Dieses Proof-of-Concept wurde erstellt, um:
zu helfen, die Risiken im Zusammenhang mit unsicherer Datei-Upload-Verarbeitung und Stored-XSS-Schwachstellen zu verstehen.
Security Research / Educational Project