Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8550 — XSS exploit for CVE-2025-8550 in atjiu pybbs ≤6.0.0 | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-8550
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

XSS exploit for CVE-2025-8550 in atjiu pybbs ≤6.0.0

Voir le dépôt
31il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8550 – Exploit XSS atjiu pybbs

Description

Ce dépôt héberge un exploit automatisé de preuve de concept (PoC) pour CVE-2025-8550, une vulnérabilité de Cross‑Site Scripting (XSS) réfléchie dans atjiu pybbs (≤ v6.0.0). Il cible le paramètre username du point de terminaison /admin/topic/list, qui manque d'une désinfection appropriée des entrées.

Fonctionnalités

  • 20+ Variations de charge utile : script, SVG, iframe, object, gestionnaires onerror et plus.

  • Encodage automatique des URL : assure une injection sécurisée via curl_easy_escape de libcurl.

  • Exfiltration de cookies (Optionnel) : injection de balise pour envoyer document.cookie à un serveur contrôlé par l'attaquant.

  • Multithreading : utilise pthreads pour paralléliser les tentatives et accélérer les tests.

  • CLI personnalisable : propulsé par argparse, prend en charge la spécification de :

    • URL cible (-u / --url)
    • Fichier de cookies pour les requêtes authentifiées (-c / --cookies)
    • Activer la charge utile de cookie (-k / --cokpay)
    • IP/port du serveur attaquant (-i / --ip, -p / --port)
    • Journalisation verbeuse (-v / --verbose)

Compilation et Utilisation

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • Remplacez http://<TARGET> par votre instance d'atjiu pybbs.
  • Utilisez -k pour activer la balise de vol de cookies (nécessite -i et -p).
  • Omettez -c si aucun cookie d'authentification n'est nécessaire.

Références :

  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

Licence :

Licence MIT

Télécharger l’outil