Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8550 — Exploit automatisé de preuve de concept pour CVE-2025-8550, une XSS réfléchie dans atjiu pybbs. Comprend plus de 20 variations de payload, exfiltration de cookies, multithreading et une CLI personnalisable pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-8550
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

Exploit automatisé de preuve de concept pour CVE-2025-8550, une XSS réfléchie dans atjiu pybbs. Comprend plus de 20 variations de payload, exfiltration de cookies, multithreading et une CLI personnalisable pour les tests de pénétration.

Voir le dépôt
311il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8550 – Exploit XSS atjiu pybbs

Description

Ce dépôt héberge un exploit automatisé de preuve de concept (PoC) pour CVE-2025-8550, une vulnérabilité de Cross‑Site Scripting (XSS) réfléchie dans atjiu pybbs (≤ v6.0.0). Il cible le paramètre username du point de terminaison /admin/topic/list, qui manque d'une désinfection appropriée des entrées.

Fonctionnalités

  • 20+ Variations de charge utile : script, SVG, iframe, object, gestionnaires onerror et plus.

  • Encodage automatique des URL : assure une injection sécurisée via curl_easy_escape de libcurl.

  • Exfiltration de cookies (Optionnel) : injection de balise pour envoyer document.cookie à un serveur contrôlé par l'attaquant.

  • Multithreading : utilise pthreads pour paralléliser les tentatives et accélérer les tests.

  • CLI personnalisable : propulsé par , prend en charge la spécification de :

argparse
  • URL cible (-u / --url)
  • Fichier de cookies pour les requêtes authentifiées (-c / --cookies)
  • Activer la charge utile de cookie (-k / --cokpay)
  • IP/port du serveur attaquant (-i / --ip, -p / --port)
  • Journalisation verbeuse (-v / --verbose)

Compilation et Utilisation

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • Remplacez http://<TARGET> par votre instance d'atjiu pybbs.
  • Utilisez -k pour activer la balise de vol de cookies (nécessite -i et -p).
  • Omettez -c si aucun cookie d'authentification n'est nécessaire.

Références :

  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

Licence :

Licence MIT

Télécharger l’outil