Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54589 — CVE-2025-54589 के लिए PoC – Copyparty ≤ 1.18.6 में एक परावर्तित XSS भेद्यता। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-54589
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

CVE-2025-54589 के लिए PoC – Copyparty ≤ 1.18.6 में एक परावर्तित XSS भेद्यता।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54589 – Copyparty परावर्तित XSS

लेखक: Byte Reaper

विवरण :

यह रिपॉजिटरी CVE-2025-54589 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और सरल शोषण प्रदान करती है, जो Copyparty ≤ 1.18.6 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है।
filter पैरामीटर में तैयार JavaScript पेलोड इंजेक्ट करके, यह टूल कमजोरी का पता लगाने को स्वचालित करता है और सफल परावर्तनों को लॉग करता है।

विशेषताएँ :

  • HTTP और HTTPS लक्ष्यों का समर्थन करता है
  • वैकल्पिक कस्टम कुकी और CA फ़ाइल समर्थन
  • टर्मिनलों के लिए ऑटो रंग पहचान (--no-color से अक्षम करें)
  • विस्तृत अनुरोध/प्रतिक्रिया डिबग के लिए वर्बोज़ मोड
  • रेट-लिमिट अनुकूल (अनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब)
  • सभी परिणाम results.txt में लॉग करता है

संदर्भ "

  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2025-54589

उपयोग

  1. संकलन करें स्कैनर को:
    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

उदाहरण :

  • वर्बोज़ मोड :
    root@kitploit:~
    ./exploit -v -i 1.1.1.1 -p 80
    
  • ANSI रंग अक्षम करें :
    root@kitploit:~
    ./exploit -n -i 1.1.1.1 -p 443  
    

2 - पेलोड और सर्वर प्रतिक्रियाओं का सारांश देखने के लिए results.txt जांचें।

लाइसेंस :

MIT License

टूल डाउनलोड करें