Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29018 — Proof-of-Concept für eine gespeicherte XSS-Schwachstelle im Code Astro Internet Banking System 2.0.0, die die Ausnutzung über den Namensparameter in pages_add_acc_type.php demonstriert. | Kitploit
Tools/GitHubGitHub/b1tm4r/cve-2025-29018
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubb1tm4r/cve-2025-29018

CVE-2025-29018

Proof-of-Concept für eine gespeicherte XSS-Schwachstelle im Code Astro Internet Banking System 2.0.0, die die Ausnutzung über den Namensparameter in pages_add_acc_type.php demonstriert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29018 - Internet Banking System 2.0.0 Stored XSS in pages_add_acc_type.php

Beschreibung

Eine Stored Cross-Site Scripting (XSS)-Sicherheitslücke besteht im Code Astro Internet Banking System 2.0.0 aufgrund unsanitisierter Eingabe im name-Parameter in pages_add_acc_type.php. Angreifer können schädliches JavaScript speichern, das bei jedem Laden der Seite ausgeführt wird.

Betroffene Komponente

  • name-Parameter in pages_add_acc_type.php
  • JavaScript wird in der Admin-Panel-Ansicht ausgeführt

Ausnutzungsschritte

  1. Navigieren Sie zu "Add Acc Type".


  1. Geben Sie den folgenden Payload in das Feld für den Kontokategorienamen (name-Parameter) ein und senden Sie das Formular ab:
root@kitploit:~
   b1tm4rxss<script>alert("b1tm4r XSS");</script>






  1. Wenn ein Admin oder Benutzer das Menü 'Manage Acc Types' besucht, wird der Payload ausgelöst.


Auswirkungen

  • Session Hijacking
  • Diebstahl von Anmeldedaten
  • Kontoübernahme

Gegenmaßnahmen

  • Implementieren Sie HTML-Entity-Kodierung für Benutzereingaben.
  • Verwenden Sie CSP, um die Ausführung von Inline-Skripten zu verhindern.
  • Validieren und bereinigen Sie alle Eingabefelder.

Referenzen

  • CWE-79: Unzureichende Neutralisierung von Eingaben
Tool herunterladen