Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26244 — DeimosC2 v1.1.0-Beta 的图形功能存在存储型跨站脚本(XSS)漏洞,允许窃取会话cookie并导致对C2服务器的未授权访问。 | Kitploit
工具/GitHubGitHub/jarm222/cve-2025-26244
漏洞利用逆向工程Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubjarm222/cve-2025-26244

CVE-2025-26244

DeimosC2 v1.1.0-Beta 的图形功能存在存储型跨站脚本(XSS)漏洞,允许窃取会话cookie并导致对C2服务器的未授权访问。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26244-POC

利用此漏洞的代码见'spoof.go'。它模拟为C2服务器的代理。要利用此漏洞,我们需要知道:

  1. 监听器的IP地址和端口
  2. 监听器的公钥。
  3. 监听器的首次回连URL。

我们可以通过逆向分析操作员之前生成的二进制文件来获取这些信息。

目前,'spoof.go'仅在监听器和代理都使用HTTPS协议时有效,但经过适配后,很可能也能支持DeimosC2支持的其他协议。

利用步骤

1)你需要获取操作员之前生成的HTTPS二进制文件。

2)从二进制文件中提取监听器的IP地址、端口、公钥以及首次回连URL。Trend Micro 提供了相关脚本协助此过程。 3)将监听器的IP地址、端口、公钥和首次回连URL填入脚本。 4)安装DeimosC2加密库

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest

5)运行脚本。

root@kitploit:~
go run Spoof.go

6)将注册一个新的代理,一旦操作员加载图形视图,XSS将被触发,你将获得操作员的Cookie!

如果你只能获取到使用其他协议的二进制文件,则需要修改spoof.go以支持其他协议。

技术分析

关于我是如何发现此漏洞的完整技术分析,请参见我的博客:这里。

视频PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

下载工具