Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61638 — CVE-2025-61638 PoC | Kitploit
Tools/GitHubGitHub/gui-ying233/cve-2025-61638
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWAF-UmgehungPenetrationstests
GitHubgui-ying233/cve-2025-61638

CVE-2025-61638

CVE-2025-61638 PoC

Repository anzeigen
1vor 12 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2025-61638

node . "https://www.mediawiki.org/w/api.php"(behoben)

Weitere angreifbare Ziele sind unter https://www.mediawiki.org/wiki/Sites_using_MediaWiki zu finden.

https://phabricator.wikimedia.org/T401099

https://www.cve.org/CVERecord?id=CVE-2025-61638

Ein XSS-Angriff erfordert das Bearbeiten von Einträgen, daher sind mindestens xss !== false und reg: true erforderlich. anno: true bedeutet anonyme (IP-)Benutzer und kann die Angriffsfähigkeit erhöhen.

Da einige Wikis über zusätzliche Schutzmaßnahmen wie WAF verfügen, testet das Skript nur die Schwachstelle und unternimmt keine Umgehungsversuche für tatsächliche Angriffe.

Bemerkenswert ist, dass diese Schwachstelle trotz der in 1.39, 1.43 und 1.44 bereitgestellten Fixes bereits seit langem besteht (15 Jahre). Nahezu jede Version dieser drei LTS vor dem jeweiligen Fix ist von dieser Schwachstelle betroffen.


Weiterlesen: CVE-2025-61638: Sanitizer::validateAttributes data-XSS

Tool herunterladen