Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7840 — Exploit proof‑of‑concept per CVE‑2025‑7840 che inietta payload maliziosi nel parametro Firstname di un modulo di prenotazione per attivare XSS | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-7840
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

Exploit proof‑of‑concept per CVE‑2025‑7840 che inietta payload maliziosi nel parametro Firstname di un modulo di prenotazione per attivare XSS

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit XSS per CVE-2025-7840

Autore: Byte Reaper (@ByteReaper0)

Descrizione

Exploit proof‑of‑concept per CVE-2025-7840, che prende di mira un endpoint di un'applicazione web vulnerabile che non sanifica l'input utente sul parametro Firstname di un modulo di prenotazione. Creando una richiesta GET a:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

un attaccante può iniettare ed eseguire JavaScript arbitrario nel browser della vittima quando la risposta viene renderizzata.

Caratteristiche

  • Iniettare payload personalizzati con l'opzione -b
  • Gestire sessioni basate su cookie tramite l'opzione -c
  • Logging verbose per l'analisi delle richieste/risposte (-v)
  • Set integrato di payload XSS comuni

Requisiti

  • Linux o macOS
  • GCC (o compilatore C compatibile)
  • Header di sviluppo libcurl
  • Libreria argparse per C

Installazione

  1. Compilare l'exploit:

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl 
    

Utilizzo

root@kitploit:~
sudo ./exploit -u <TARGET_URL> [options]

Opzioni

FlagDescrizione
-u URLURL di base del target (es. http://victim.local)
-b PAYLOADPayload XSS personalizzato da iniettare
-c FILEFile jar dei cookie da usare per la gestione della sessione
-vModalità verbose (mostra dettagli richiesta/risposta)

Esempi

  • Eseguire i payload predefiniti contro un target:

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • Usare un payload personalizzato:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • Includere cookie di sessione e output verbose:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

Dichiarazione di non responsabilità

Questo codice è fornito solo a scopo educativo e di test. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione a testare è illegale e non etico.

Riferimenti

  • CVE-2025-7840: XSS nel modulo di prenotazione
  • Telegram dell'autore: @ByteReaper0

LICENZA:

MIT

Scarica lo strumento