Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25175 — Proof-of-Concept-Exploit für CVE-2024-25175: Reflected XSS via HTTP Response Splitting in Kickidler Server vor 1.107.0, mit CVSS 6.1 und Reproduktionsschritten. | Kitploit
Tools/GitHubGitHub/jet-pentest/cve-2024-25175
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubjet-pentest/cve-2024-25175

CVE-2024-25175

Proof-of-Concept-Exploit für CVE-2024-25175: Reflected XSS via HTTP Response Splitting in Kickidler Server vor 1.107.0, mit CVSS 6.1 und Reproduktionsschritten.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25175

Reflektiertes XSS via HTTP Response Splitting

Beschreibung: Die Ausnutzung dieser Sicherheitslücke kann zur Ausführung von JavaScript-Code im Browser des Opfers (Cross-Site Scripting) führen, wenn ein speziell gestalteter Link gefolgt wird. Die Schwachstelle entsteht, weil der Webserver Zeilenumbrüche (\r\n oder CR\LF, in URL-Kodierung %0d%0a) nicht korrekt verarbeitet.

Auswirkung: Reflektiertes XSS

CVSSv3.1-Vektor: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N (6.1)

CWE: CWE-20: Unzureichende Eingabevalidierung

Betroffene Komponente: GET-Parameter kickidler_authentication_token

Anbieter: Kickidler: Employee Monitoring Software

Betroffenes Produkt

  • Kickdler Server vor Version 1.107.0

Schritte zur Reproduktion:

root@kitploit:~
http://[IP_kickdler_server]:8123/?kickidler_authentication_token=test%0d%0a%0d%0a%3Cscript%3Ealert(document.domain)%3C/script%3E

Request in Burp Suite Result

Entdecker

  • Alexander Starikov (Jet Infosystems, https://jet.su)

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2024-25175
Tool herunterladen