Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54589 — CVE-2025-54589 の PoC – Copyparty ≤ 1.18.6 における反射型 XSS 脆弱性 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-54589
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストArchived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

CVE-2025-54589 の PoC – Copyparty ≤ 1.18.6 における反射型 XSS 脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54589 – Copyparty 反射型XSS

著者: Byte Reaper

説明 :

このリポジトリは、Copyparty ≤ 1.18.6 における反射型クロスサイトスクリプティング(XSS)脆弱性 CVE-2025-54589 の Proof-of-Concept (PoC) と簡単なエクスプロイトを提供します。
filter パラメータに細工された JavaScript ペイロードを注入することで、このツールは脆弱性の検出を自動化し、成功した反射をログに記録します。

機能 :

  • HTTP および HTTPS ターゲットをサポート
  • オプションのカスタム cookie および CA ファイルサポート
  • ターミナルの 自動色検出(--no-color で無効化)
  • 詳細なリクエスト/レスポンスデバッグのための Verbose モード
  • レート制限対応(リクエスト間の遅延設定可能)
  • すべての結果を results.txt にログ出力

参考文献 "

  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2025-54589

使用方法

  1. スキャナーを コンパイル:
    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

使用例 :

  • Verbose モード :
    root@kitploit:~
    ./exploit -v -i 1.1.1.1 -p 80
    
  • ANSI カラーを無効化 :
    root@kitploit:~
    ./exploit -n -i 1.1.1.1 -p 443  
    

2 - results.txt を確認して、ペイロードとサーバーレスポンスのサマリーを参照。

ライセンス :

MIT License

ツールをダウンロード