Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7840 — Exploit de preuve de concept pour CVE‑2025‑7840 qui injecte des charges utiles malveillantes dans le paramètre Firstname d'un formulaire de réservation pour déclencher une XSS | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-7840
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

Exploit de preuve de concept pour CVE‑2025‑7840 qui injecte des charges utiles malveillantes dans le paramètre Firstname d'un formulaire de réservation pour déclencher une XSS

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit XSS pour CVE-2025-7840

Auteur : Byte Reaper (@ByteReaper0)

Description

Exploit de preuve de concept pour CVE-2025-7840, ciblant un point de terminaison d'application web vulnérable qui ne nettoie pas les entrées utilisateur sur le paramètre Firstname d'un formulaire de réservation. En forgeant une requête GET vers :

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

un attaquant peut injecter et exécuter du JavaScript arbitraire dans le navigateur de la victime lorsque la réponse est rendue.

Fonctionnalités

  • Injecter des charges utiles personnalisées avec l'option -b
  • Gérer les sessions basées sur les cookies avec l'option -c
  • Journalisation détaillée pour l'analyse des requêtes/réponses (-v)
  • Ensemble intégré de charges utiles XSS courantes

Prérequis

  • Linux ou macOS
  • GCC (ou compilateur C compatible)
  • En-têtes de développement libcurl
  • Bibliothèque argparse pour C

Installation

  1. Compilez l'exploit :

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl 
    

Utilisation

root@kitploit:~
sudo ./exploit -u <TARGET_URL> [options]

Options

DrapeauDescription
-u URLURL de base cible (par ex. http://victim.local)
-b PAYLOADCharge utile XSS personnalisée à injecter
-c FICHIERFichier de cookies à utiliser pour la gestion des sessions
-vMode verbeux (afficher les détails des requêtes/réponses)

Exemples

  • Exécuter les charges utiles par défaut contre une cible :

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • Utiliser une charge utile personnalisée :

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • Inclure les cookies de session et la sortie détaillée :

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

Avertissement

Ce code est fourni à des fins éducatives et de test uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique.

Références

  • CVE-2025-7840 : XSS dans le formulaire de réservation
  • Télégramme de l'auteur : @ByteReaper0

LICENSE:

MIT

Télécharger l’outil