Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7840 — CVE-2025-7840の概念実証エクスプロイトで、予約フォームのFirstnameパラメータに悪意のあるペイロードを注入してXSSをトリガーします。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-7840
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育Archived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

CVE-2025-7840の概念実証エクスプロイトで、予約フォームのFirstnameパラメータに悪意のあるペイロードを注入してXSSをトリガーします。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-7840 用 XSS エクスプロイト

作者: Byte Reaper (@ByteReaper0)

説明

CVE-2025-7840 の概念実証エクスプロイト。予約フォームの Firstname パラメータにおけるユーザー入力のサニタイズが不十分な脆弱な Web アプリケーションエンドポイントを標的としています。次のような GET リクエストを作成することで:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

攻撃者はレスポンスがレンダリングされた際に被害者のブラウザで任意の JavaScript を注入・実行できます。

機能

  • -b オプションでカスタムペイロードを注入
  • -c オプションでクッキーベースのセッションを処理
  • リクエスト/レスポンス解析のための冗長ログ出力 (-v)
  • 一般的な XSS ペイロードの組み込みセット

必要条件

  • Linux または macOS
  • GCC (または互換性のある C コンパイラ)
  • libcurl 開発用ヘッダ
  • C 用 argparse ライブラリ

インストール

  1. エクスプロイトをコンパイル:

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl 
    

使い方

root@kitploit:~
sudo ./exploit -u <TARGET_URL> [options]

オプション

例

  • ターゲットに対してデフォルトペイロードを実行:

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • カスタムペイロードを使用:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • セッションクッキーと冗長出力を含める:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

免責事項

このコードは教育およびテスト目的でのみ提供されています。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法であり、非倫理的です。

参考文献

  • CVE-2025-7840: 予約フォームの XSS
  • 作者 Telegram: @ByteReaper0

ライセンス:

MIT

ツールをダウンロード
フラグ
説明
-u URLターゲットのベース URL (例: http://victim.local)
-b PAYLOAD注入するカスタム XSS ペイロード
-c FILEセッション処理に使用するクッキージャーファイル
-v冗長モード (リクエスト/レスポンスの詳細を表示)