Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7840 — Exploit de proof‑of‑concept para CVE‑2025‑7840 que injeta cargas maliciosas no parâmetro Firstname de um formulário de reserva para desencadear XSS | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-7840
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

Exploit de proof‑of‑concept para CVE‑2025‑7840 que injeta cargas maliciosas no parâmetro Firstname de um formulário de reserva para desencadear XSS

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XSS Exploit para CVE-2025-7840

Autor: Byte Reaper (@ByteReaper0)

Descrição

Prova de conceito do exploit para CVE-2025-7840, visando um endpoint de aplicação web vulnerável que não sanitiza a entrada do usuário no parâmetro Firstname de um formulário de reserva. Ao criar uma requisição GET para:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

um atacante pode injetar e executar JavaScript arbitrário no navegador da vítima quando a resposta é renderizada.

Funcionalidades

  • Injetar payloads personalizados com a opção -b
  • Gerenciar sessões baseadas em cookies via opção -c
  • Log detalhado para análise de requisição/resposta (-v)
  • Conjunto interno de payloads XSS comuns

Requisitos

  • Linux ou macOS
  • GCC (ou compilador C compatível)
  • Cabeçalhos de desenvolvimento do libcurl
  • Biblioteca argparse para C

Instalação

  1. Compile o exploit:

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl 
    

Uso

root@kitploit:~
sudo ./exploit -u <TARGET_URL> [opções]

Opções

FlagDescrição
-u URLURL base do alvo (ex.: http://victim.local)
-b PAYLOADPayload XSS personalizado para injetar
-c ARQUIVOArquivo de cookie jar para sessão
-vModo verboso (mostrar detalhes de req/resp)

Exemplos

  • Executar payloads padrão contra um alvo:

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • Usar um payload personalizado:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • Incluir cookies de sessão e saída verbosa:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

Aviso Legal

Este código é fornecido apenas para fins educacionais e de teste. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Referências

  • CVE-2025-7840: XSS em formulário de reserva
  • Telegram do autor: @ByteReaper0

LICENÇA:

MIT

Baixar ferramenta