Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54589 — CVE-2025-54589 的 PoC——Copyparty ≤ 1.18.6 中的一个反射型 XSS 漏洞。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-54589
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Archived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

CVE-2025-54589 的 PoC——Copyparty ≤ 1.18.6 中的一个反射型 XSS 漏洞。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-54589 – Copyparty 反射型 XSS

作者: Byte Reaper

描述:

该仓库提供了一个针对 CVE-2025-54589 的概念验证(PoC)和简单利用程序,该漏洞是 Copyparty ≤ 1.18.6 中的一个反射型跨站脚本(XSS)漏洞。
通过将精心构造的 JavaScript 载荷注入到 filter 参数中,该工具能够自动检测漏洞并记录成功的反射结果。

功能特性:

  • 支持 HTTP 和 HTTPS 目标
  • 可选的自定义 cookie 和 CA 文件支持
  • 自动颜色检测(终端支持,可使用 --no-color 禁用)
  • 详细模式,用于调试请求/响应详情
  • 对速率限制友好(可配置请求之间的延迟)
  • 将所有结果记录到 results.txt 文件中

参考资料

  • NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2025-54589

使用方法

  1. 编译扫描器:
    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

示例:

  • 详细模式:
    root@kitploit:~
    ./exploit -v -i 1.1.1.1 -p 80
    
  • 禁用 ANSI 颜色:
    root@kitploit:~
    ./exploit -n -i 1.1.1.1 -p 443  
    

2 - 查看 results.txt 获取载荷和服务器响应的摘要。

许可证:

MIT 许可证

下载工具