Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8550 — Exploit Proof-of-Concept automatizzato per CVE-2025-8550, una XSS riflessa in atjiu pybbs. Presenta oltre 20 varianti di payload, esfiltrazione di cookie, multithreading e CLI personalizzabile per il penetration testing. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-8550
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

Exploit Proof-of-Concept automatizzato per CVE-2025-8550, una XSS riflessa in atjiu pybbs. Presenta oltre 20 varianti di payload, esfiltrazione di cookie, multithreading e CLI personalizzabile per il penetration testing.

Vedi Repository
31111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8550 – Exploit XSS per atjiu pybbs

Descrizione

Questo repository ospita un exploit Proof-of-Concept (PoC) automatizzato per CVE-2025-8550, una vulnerabilità di Cross‑Site Scripting (XSS) riflessa in atjiu pybbs (≤ v6.0.0). Prende di mira il parametro username dell'endpoint /admin/topic/list, che manca di una corretta sanificazione dell'input.

Funzionalità

  • Oltre 20 varianti di payload: script, SVG, iframe, object, gestori onerror e altro.

  • Codifica URL automatica: garantisce un'iniezione sicura tramite curl_easy_escape di libcurl.

  • Esfiltrazione dei cookie (Opzionale): iniezione di un beacon per inviare document.cookie a un server controllato dall'attaccante.

  • Multithreading: utilizza pthreads per parallelizzare i tentativi e accelerare i test.

  • CLI personalizzabile: basata su , supporta la specifica di:

argparse
  • URL target (-u / --url)
  • File di cookie per richieste autenticate (-c / --cookies)
  • Abilitazione del payload cookie (-k / --cokpay)
  • IP/porta del server attaccante (-i / --ip, -p / --port)
  • Logging verbose (-v / --verbose)

Build & Utilizzo

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • Sostituisci http://<TARGET> con la tua istanza di atjiu pybbs.
  • Usa -k per abilitare il beacon di furto cookie (richiede -i e -p).
  • Ometti -c se non sono necessari cookie di autenticazione.

Riferimenti :

  • Voce NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

Licenza :

Licenza MIT

Scarica lo strumento