
PoC para CVE-2025-54589 – uma vulnerabilidade de XSS refletido no Copyparty ≤ 1.18.6.
Autor: Byte Reaper
Este repositório fornece uma Prova-de-Conceito (PoC) e um exploit simples para CVE-2025-54589, uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no Copyparty ≤ 1.18.6.
Ao injetar payloads JavaScript manipulados no parâmetro filter, esta ferramenta automatiza a detecção da vulnerabilidade e registra reflexões bem-sucedidas.
--no-color)results.txtgcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
./exploit -v -i 1.1.1.1 -p 80
./exploit -n -i 1.1.1.1 -p 443
2 - Verifique o results.txt para um resumo dos payloads e respostas do servidor.
Licença MIT