
CVE-2025-54589 の PoC – Copyparty ≤ 1.18.6 における反射型 XSS 脆弱性
著者: Byte Reaper
このリポジトリは、Copyparty ≤ 1.18.6 における反射型クロスサイトスクリプティング(XSS)脆弱性 CVE-2025-54589 の Proof-of-Concept (PoC) と簡単なエクスプロイトを提供します。
filter パラメータに細工された JavaScript ペイロードを注入することで、このツールは脆弱性の検出を自動化し、成功した反射をログに記録します。
--no-color で無効化)results.txt にログ出力gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
./exploit -v -i 1.1.1.1 -p 80
./exploit -n -i 1.1.1.1 -p 443
2 - results.txt を確認して、ペイロードとサーバーレスポンスのサマリーを参照。
MIT License