Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7840 — Prueba de concepto para CVE-2025-7840 que inyecta cargas maliciosas en el parámetro Firstname de un formulario de reserva para provocar XSS | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-7840
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

Prueba de concepto para CVE-2025-7840 que inyecta cargas maliciosas en el parámetro Firstname de un formulario de reserva para provocar XSS

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit XSS para CVE-2025-7840

Autor: Byte Reaper (@ByteReaper0)

Descripción

Exploit de prueba de concepto para CVE-2025-7840, dirigido a un endpoint de aplicación web vulnerable que no sanitiza la entrada del usuario en el parámetro Firstname de un formulario de reserva. Al construir una solicitud GET a:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

un atacante puede inyectar y ejecutar JavaScript arbitrario en el navegador de la víctima cuando se renderiza la respuesta.

Características

  • Inyectar payloads personalizados con la opción -b
  • Manejar sesiones basadas en cookies mediante la opción -c
  • Registro detallado para análisis de solicitud/respuesta (-v)
  • Conjunto incorporado de payloads XSS comunes

Requisitos

  • Linux o macOS
  • GCC (o compilador de C compatible)
  • Cabeceras de desarrollo de libcurl
  • Biblioteca argparse para C

Instalación

  1. Compila el exploit:

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl 
    

Uso

root@kitploit:~
sudo ./exploit -u <TARGET_URL> [options]

Opciones

Ejemplos

  • Ejecutar payloads predeterminados contra un objetivo:

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • Usar un payload personalizado:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • Incluir cookies de sesión y salida detallada:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

Descargo de responsabilidad

Este código se proporciona únicamente con fines educativos y de prueba. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal y poco ético.

Referencias

  • CVE-2025-7840: XSS en formulario de reserva
  • Telegram del autor: @ByteReaper0

LICENCIA:

MIT

Descargar herramienta
FlagDescripción
-u URLURL base del objetivo (p. ej. http://victim.local)
-b PAYLOADPayload XSS personalizado para inyectar
-c FILEArchivo de cookies para manejo de sesiones
-vModo detallado (muestra detalles de solicitud/respuesta)