
# Preuve de concept en Python pour CVE-2026-5615, une XSS stockée dans VvvebJs, démontrant l'exploitation par téléversement SVG avec analyse multi-thread et validation.
Ce dépôt contient un script Python de preuve de concept (PoC) démontrant une vulnérabilité de Cross-Site Scripting stocké (RXSS) affectant VvvebJs <= v2.0.5.
⚠️ Ce projet est destiné strictement aux tests de sécurité autorisés, à la recherche pédagogique et à la validation défensive uniquement.
La vulnérabilité permet aux attaquants de téléverser un contenu SVG malveillant contenant du JavaScript exécutable, qui peut ensuite s'exécuter dans le navigateur d'une victime lorsque le fichier téléversé est consulté.
requestsInstaller la dépendance :
pip install requests
| Fichier | Description |
|---|---|
CVE-2026-5615.py | Script PoC principal |
CVE-2026-5615.txt | Exemple de liste de cibles |
CodeB0ss-CVE-2026-5615_Exploited.txt | Sortie des résultats réussis |
Préparez un fichier texte contenant les URL cibles :
https://example.com
https://target-site.com
Exécutez le script :
python2 CVE-2026-5615.py
Lorsque vous y êtes invité :
- [WEBLIST] > targets.txt
Les résultats réussis sont enregistrés dans :
CodeB0ss-CVE-2026-5615_Exploited.txt
| Statut | Signification |
|---|---|
Exploited | La cible semble vulnérable |
Not_Vulnerable | Échec de la validation du téléversement |
Cant_Access | Point de terminaison inaccessible |
Time0ut | Délai d'attente de la requête dépassé |
Le script :
Ce dépôt est fourni pour :
N'utilisez pas ce projet contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce projet.
Les administrateurs de sites web devraient :
Cette preuve de concept a été créée pour aider :
à comprendre les risques associés à la gestion non sécurisée des téléversements de fichiers et aux vulnérabilités XSS stockées.
Projet de recherche en sécurité / pédagogique