
CVE-2025-6558 è una vulnerabilità di Web Cache Poisoning nell'applicazione web RapidCMS. Questa proof of concept dimostra l'utilizzo della vulnerabilità per ottenere Cross-Site Scripting (XSS) persistente, consentendo l'esecuzione di payload XSS memorizzati nella cache a ogni visita successiva.
Nota bene: Questo PoC è destinato esclusivamente a test di sicurezza autorizzati in ambienti legittimi. L'uso non autorizzato è severamente vietato.
Clona il repository:
git clone https://github.com/your-repo/CVE-2025-6558-Proof-Of-Concept.git
cd CVE-2025-6558-Proof-Of-Concept
Installa le dipendenze richieste:
pip install -r requirements.txt
python exploit.py --url http://target.com --payload "<script>alert(1)</script>"
| Argomento | Descrizione |
|---|---|
--url | URL dell'applicazione RapidCMS vulnerabile |
--payload | Payload XSS da iniettare |
--proxy | (Opzionale) Proxy HTTP da utilizzare (ad es. Burp Suite) |
python exploit.py --url http://target.com --payload "<script>alert(document.cookie)</script>"
X-Forwarded-Host manipolata.requests (installabile tramite pip)X-Forwarded-Host e convalidare il valore rispetto a un elenco di domini attendibili.Dichiarazione di non responsabilità: Questo progetto è fornito solo a scopo educativo e di test. L'autore non è responsabile per qualsiasi uso improprio.