Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-44108-SXSS — Proof-of-concept für CVE-2025-44108: Stored Cross-Site Scripting (XSS)-Schwachstelle im Admin-Panel von FlatPress CMS 1.3.1 über Galeriebeschriftungen, mit Reproduktionsschritten und Payload-Beispielen. | Kitploit
Tools/GitHubGitHub/harish0x/cve-2025-44108-sxss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

Proof-of-concept für CVE-2025-44108: Stored Cross-Site Scripting (XSS)-Schwachstelle im Admin-Panel von FlatPress CMS 1.3.1 über Galeriebeschriftungen, mit Reproduktionsschritten und Payload-Beispielen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-44108 - Gespeicherte Cross-Site-Scripting(XSS)-Sicherheitslücken im FlatPress CMS 1.3.1

Beschreibung

Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke besteht im Verwaltungsbereich von Flatpress CMS 1.3.1. Ein Angreifer mit Administratorrechten kann eine bösartige JavaScript-Nutzlast in das System einschleusen, die dann dauerhaft gespeichert wird.

Wenn ein regulärer Benutzer die kompromittierte Seite (z. B. einen Blogbeitrag) besucht, wird die eingeschleuste Nutlast automatisch im Browser des Opfers ausgeführt.

Betroffenes Produkt

  • Flatpress
  • Version : <=1.3.1
  • Komponente : Galerie-Beschriftungen

⚠️ Auswirkungen

  • Sitzungscookies stehlen.
  • Phishing-Angriffe
  • Benutzer auf bösartige Websites umleiten.

Schritte zur Reproduktion:

1.Laden Sie das FlatPress CMS von einer vertrauenswürdigen Quelle herunter. (https://github.com/flatpressblog/flatpress)

2.Starten Sie einen lokalen PHP-Server mit dem Befehl: php -S 127.0.0.1:80

3.Öffnen Sie die folgende URL in Ihrem Browser: http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions

4.Im Administrationsbereich -> uploader->Galerie-Beschriftungen, in diesem Bereich können Sie die Beschriftung für die Bilder bearbeiten, die Nutlast einfügen und speichern. Sobald ein Seitenbesucher oder Administrator den Blogbeitrag aufruft, wird das gespeicherte XSS ausgeführt.

Imge

Imge

Imge

Imge

root@kitploit:~
1. 


2. 

Codebereich

Flatpress github

Referenz:

https://portswigger.net/web-security/cross-site-scripting

Korrigierte Version

FlatPress 1.4 "Notturno" link

CVE-Zuweisung

  • CVE ID: CVE-2025-44108
Tool herunterladen