Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54589 — PoC для CVE-2025-54589 – отражённая XSS-уязвимость в Copyparty ≤ 1.18.6. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-54589
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

PoC для CVE-2025-54589 – отражённая XSS-уязвимость в Copyparty ≤ 1.18.6.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54589 – Copyparty Reflected XSS

Автор: Byte Reaper

Описание:

Этот репозиторий содержит доказательство концепции (PoC) и простой эксплойт для CVE-2025-54589, отражённой межсайтовой уязвимости (XSS) в Copyparty ≤ 1.18.6.
С помощью внедрения специально созданных JavaScript-нагрузок в параметр filter этот инструмент автоматизирует обнаружение уязвимости и регистрирует успешные отражения.

Возможности:

  • Поддержка целей по HTTP и HTTPS
  • Опциональная поддержка пользовательского файла cookie и CA
  • Автоматическое определение цвета для терминалов (отключение с помощью --no-color)
  • Режим Verbose для детальной отладки запросов/ответов
  • Дружелюбность к ограничениям скорости (настраиваемая задержка между запросами)
  • Логирование всех результатов в results.txt

Ссылки:

  • Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54589

Использование

  1. Скомпилируйте сканер:
    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

Пример:

  • Подробный режим:
    root@kitploit:~
    ./exploit -v -i 1.1.1.1 -p 80
    
  • Отключить ANSI-цвета:
    root@kitploit:~
    ./exploit -n -i 1.1.1.1 -p 443  
    
  1. Проверьте results.txt для сводки по нагрузкам и ответам сервера.

Лицензия:

MIT License

Скачать инструмент