
PoC para CVE-2025-54589 – una vulnerabilidad XSS reflejada en Copyparty ≤ 1.18.6.
Autor: Byte Reaper
Este repositorio proporciona una Prueba de Concepto (PoC) y una explotación simple para CVE-2025-54589, una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Copyparty ≤ 1.18.6.
Al inyectar payloads de JavaScript diseñados en el parámetro filter, esta herramienta automatiza la detección de la vulnerabilidad y registra los reflejos exitosos.
--no-color)results.txtgcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
./exploit -v -i 1.1.1.1 -p 80
./exploit -n -i 1.1.1.1 -p 443
2 - Revisa results.txt para un resumen de los payloads y respuestas del servidor.
MIT License