Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7840 — CVE-2025-7840 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो रिजर्वेशन फॉर्म के Firstname पैरामीटर में दुर्भावनापूर्ण पेलोड इंजेक्ट करके XSS ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-7840
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

CVE-2025-7840 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो रिजर्वेशन फॉर्म के Firstname पैरामीटर में दुर्भावनापूर्ण पेलोड इंजेक्ट करके XSS ट्रिगर करता है।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7840 के लिए XSS एक्सप्लॉइट

लेखक: Byte Reaper (@ByteReaper0)

विवरण

CVE-2025-7840 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक संवेदनशील वेब एप्लिकेशन एंडपॉइंट को लक्षित करता है, जो रिजर्वेशन फॉर्म के Firstname पैरामीटर पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। एक GET अनुरोध तैयार करके:

/index.php?page=reserve&Firstname=<payload>&Lastname=test

एक हमलावर पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट इंजेक्ट और निष्पादित कर सकता है जब प्रतिक्रिया प्रस्तुत की जाती है।

विशेषताएँ

  • -b विकल्प के साथ कस्टम पेलोड इंजेक्ट करें
  • -c विकल्प के माध्यम से कुकी-आधारित सत्र संभालें
  • अनुरोध/प्रतिक्रिया विश्लेषण के लिए वर्बोज़ लॉगिंग (-v)
  • सामान्य XSS पेलोड का अंतर्निहित सेट

आवश्यकताएँ

  • लिनक्स या macOS
  • GCC (या संगत C कंपाइलर)
  • libcurl विकास हेडर
  • C के लिए argparse लाइब्रेरी

स्थापना

  1. एक्सप्लॉइट संकलित करें:

    gcc -o exploit exploit.c argparse.c -lcurl 
    

उपयोग

sudo ./exploit -u <TARGET_URL> [options]

विकल्प

फ़्लैगविवरण
-u URLलक्ष्य आधार URL (जैसे http://victim.local)
-b PAYLOADइंजेक्ट करने के लिए कस्टम XSS पेलोड
-c FILEसत्र संभालने के लिए कुकी जार फ़ाइल
-vवर्बोज़ मोड (अनुरोध/प्रतिक्रिया विवरण दिखाएँ)

उदाहरण

  • लक्ष्य के विरुद्ध डिफ़ॉल्ट पेलोड चलाएँ:

    sudo ./exploit -u http://victim.local
    
  • कस्टम पेलोड का उपयोग करें:

    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • सत्र कुकीज़ और वर्बोज़ आउटपुट शामिल करें:

    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

अस्वीकरण

यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

संदर्भ

  • CVE-2025-7840: आरक्षण फॉर्म में XSS
  • लेखक Telegram: @ByteReaper0

लाइसेंस:

MIT

टूल डाउनलोड करें