Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7840 — Эксплойт для проверки концепции для CVE‑2025‑7840, который внедряет вредоносные полезные нагрузки в параметр Firstname формы бронирования для запуска XSS. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-7840
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

Эксплойт для проверки концепции для CVE‑2025‑7840, который внедряет вредоносные полезные нагрузки в параметр Firstname формы бронирования для запуска XSS.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XSS-эксплойт для CVE-2025-7840

Автор: Byte Reaper (@ByteReaper0)

Описание

Эксплойт доказательства концепции для CVE-2025-7840, нацеленный на уязвимую конечную точку веб-приложения, которая не санирует пользовательский ввод в параметре Firstname формы бронирования. Создавая GET-запрос к:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

злоумышленник может внедрить и выполнить произвольный JavaScript в браузере жертвы при рендеринге ответа.

Возможности

  • Внедрение пользовательских полезных нагрузок с опцией -b
  • Управление сессиями на основе cookie через опцию -c
  • Подробное логирование для анализа запросов/ответов (-v)
  • Встроенный набор распространённых XSS-полезных нагрузок

Требования

  • Linux или macOS
  • GCC (или совместимый компилятор C)
  • Заголовочные файлы разработки libcurl
  • Библиотека argparse для C

Установка

  1. Скомпилируйте эксплойт:

    root@kitploit:~
    gcc -o exploit exploit.c argparse.c -lcurl 
    

Использование

root@kitploit:~
sudo ./exploit -u <TARGET_URL> [options]

Опции

Примеры

  • Запуск стандартных полезных нагрузок против цели:

    root@kitploit:~
    sudo ./exploit -u http://victim.local
    
  • Использование пользовательской полезной нагрузки:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
    
  • Включение сессионных cookie и подробного вывода:

    root@kitploit:~
    sudo ./exploit -u http://victim.local -c cookies.txt -v
    

Отказ от ответственности

Этот код предоставлен только для образовательных целей и тестирования. Несанкционированное использование против систем, которыми вы не владеете или не имеете явного разрешения на тестирование, является незаконным и неэтичным.

Ссылки

  • CVE-2025-7840: XSS в форме бронирования
  • Telegram автора: @ByteReaper0

ЛИЦЕНЗИЯ:

MIT

Скачать инструмент
ФлагОписание
-u URLБазовый URL цели (например, http://victim.local)
-b PAYLOADПользовательская XSS-полезная нагрузка для внедрения
-c FILEФайл cookie jar для управления сессиями
-vПодробный режим (показывать детали запросов/ответов)