Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8550 — Автоматический Proof-of-Concept эксплойт для CVE-2025-8550, отражённый XSS в atjiu pybbs. Возможности: 20+ вариантов полезной нагрузки, эксфильтрация cookie, многопоточность и настраиваемый CLI для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-8550
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

Автоматический Proof-of-Concept эксплойт для CVE-2025-8550, отражённый XSS в atjiu pybbs. Возможности: 20+ вариантов полезной нагрузки, эксфильтрация cookie, многопоточность и настраиваемый CLI для тестирования на проникновение.

Репозиторий
31111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8550 – Эксплойт XSS atjiu pybbs

Описание

Этот репозиторий содержит автоматизированный эксплойт Proof-of-Concept (PoC) для CVE-2025-8550, отражённой уязвимости межсайтового скриптинга (XSS) в atjiu pybbs (≤ v6.0.0). Он нацелен на параметр username конечной точки /admin/topic/list, в котором отсутствует корректная санитизация ввода.

Возможности

  • 20+ вариаций полезной нагрузки: script, SVG, iframe, object, обработчики onerror и другие.

  • Автоматическое кодирование URL: обеспечивает безопасную инъекцию через curl_easy_escape библиотеки libcurl.

  • Извлечение cookie (опционально): инъекция маяка для отправки document.cookie на сервер, контролируемый атакующим.

  • Многопоточность: использует pthreads для распараллеливания попыток и ускорения тестирования.

  • Настраиваемый CLI: с использованием , поддерживает указание:

argparse
  • Целевой URL (-u / --url)
  • Файл cookie для аутентифицированных запросов (-c / --cookies)
  • Включить полезную нагрузку cookie (-k / --cokpay)
  • IP/порт сервера атакующего (-i / --ip, -p / --port)
  • Подробное логирование (-v / --verbose)

Сборка и использование

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • Замените http://<TARGET> на ваш экземпляр atjiu pybbs.
  • Используйте -k для включения маяка кражи cookie (требуется -i и -p).
  • Опустите -c, если cookie аутентификации не нужны.

Ссылки :

  • Запись NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

Лицензия :

MIT License

Скачать инструмент