作者: Byte Reaper
该仓库提供了一个针对 CVE-2025-54589 的概念验证(PoC)和简单利用程序,该漏洞是 Copyparty ≤ 1.18.6 中的一个反射型跨站脚本(XSS)漏洞。
通过将精心构造的 JavaScript 载荷注入到 filter 参数中,该工具能够自动检测漏洞并记录成功的反射结果。
--no-color 禁用)results.txt 文件中gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
./exploit -v -i 1.1.1.1 -p 80
./exploit -n -i 1.1.1.1 -p 443
2 - 查看 results.txt 获取载荷和服务器响应的摘要。
MIT 许可证