
CVE-2025-54589 के लिए PoC – Copyparty ≤ 1.18.6 में एक परावर्तित XSS भेद्यता।
लेखक: Byte Reaper
यह रिपॉजिटरी CVE-2025-54589 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और सरल शोषण प्रदान करती है, जो Copyparty ≤ 1.18.6 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है।
filter पैरामीटर में तैयार JavaScript पेलोड इंजेक्ट करके, यह टूल कमजोरी का पता लगाने को स्वचालित करता है और सफल परावर्तनों को लॉग करता है।
--no-color से अक्षम करें)results.txt में लॉग करता हैgcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
./exploit -v -i 1.1.1.1 -p 80
./exploit -n -i 1.1.1.1 -p 443
2 - पेलोड और सर्वर प्रतिक्रियाओं का सारांश देखने के लिए results.txt जांचें।
MIT License