Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54589 — PoC per CVE-2025-54589 – una vulnerabilità XSS riflessa in Copyparty ≤ 1.18.6. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-54589
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingArchived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

PoC per CVE-2025-54589 – una vulnerabilità XSS riflessa in Copyparty ≤ 1.18.6.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54589 – XSS Riflessa in Copyparty

Autore: Byte Reaper

Descrizione :

Questo repository fornisce un Proof-of-Concept (PoC) e un semplice exploit per CVE-2025-54589, una vulnerabilità di Cross-Site Scripting (XSS) riflessa in Copyparty ≤ 1.18.6.
Iniettando payload JavaScript appositamente predisposti nel parametro filter, questo strumento automatizza il rilevamento della vulnerabilità e registra le riflessioni riuscite.

Caratteristiche :

  • Supporta target HTTP e HTTPS
  • Supporto opzionale per file cookie e CA personalizzati
  • Rilevamento automatico del colore per terminali (disabilita con --no-color)
  • Modalità Verbose per debug dettagliato richiesta/risposta
  • Amichevole per rate-limit (ritardo configurabile tra le richieste)
  • Registra tutti i risultati in results.txt

Riferimenti "

  • Voce NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54589

Utilizzo

  1. Compila lo scanner:
    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

Esempio :

  • Modalità Verbose :
    root@kitploit:~
    ./exploit -v -i 1.1.1.1 -p 80
    
  • disabilita colori ANSI :
    root@kitploit:~
    ./exploit -n -i 1.1.1.1 -p 443  
    

2 - Controlla results.txt per un riepilogo dei payload e delle risposte del server.

Licenza :

Licenza MIT

Scarica lo strumento