
Ein schneller, einfacher Scanner zur Erkennung von CVE-2025-66470 – XSS-Schwachstelle in der ui.interactive_image-Komponente von NiceGUI.

** Ein schneller, einfacher Scanner zur Erkennung von CVE-2025-66470 - XSS-Schwachstelle in der ui.interactive_image-Komponente von NiceGUI.
**
| Feld | Wert |
|---|---|
| CVE | CVE-2025-66470 |
| GHSA | GHSA-2m4f-cg75-76w2 |
| Komponente | ui.interactive_image |
| Betroffen | NiceGUI ≤ 3.3.1 |
| Behoben | NiceGUI 3.4.0+ |
| Typ | Gespeichertes/Reflektiertes XSS |
Die ui.interactive_image-Komponente rendert SVG-Inhalte über die v-html-Direktive von Vue ohne Bereinigung, wodurch XSS über den <foreignObject>-Tag ermöglicht wird.
Verwundbarer Code:
<g v-html="content"></g>
| Datei | Beschreibung |
|---|---|
nicegui_scanner.py | Einfacher Scanner – saubere Einzeilen-Ausgabe pro Ziel |
nicegui_xss_scanner.py | Vollständiger Scanner – detaillierte Analyse mit Berichten |
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests
Einzelnes Ziel:
python nicegui_scanner.py http://target.com/
Batch-Scan (aus Datei):
python nicegui_scanner.py -l targets.txt
Vollständige Analyse:
python nicegui_xss_scanner.py http://target.com/
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]
NiceGUI XSS Scanner - CVE-2025-66470
positional arguments:
target Target URL
options:
-h, --help Show help message
-l, --list LIST File with URLs (one per line)
--timeout TIMEOUT Request timeout (default: 10)
╔══════════════════════════════════════════════════════════════╗
║ NiceGUI XSS Scanner - CVE-2025-66470 ║
╚══════════════════════════════════════════════════════════════╝
[*] Scanning 3 target(s)...
──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/... ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────
SUMMARY:
Total scanned: 3
XSS CONFIRMED: 1
✓ Saved: nicegui_CONFIRMED_174530.txt
| Status | Bedeutung |
|---|---|
| 🚨 CONFIRMED | XSS-Schwachstelle bestätigt (alle 3 Prüfungen bestanden) |
| ⚠ VULN_VER | Verwundbare Version erkannt, manuelle Prüfung erforderlich |
| ✓ NOT_NICEGUI | Keine NiceGUI-Anwendung |
Damit XSS als CONFIRMED markiert wird, müssen alle 3 Prüfungen erfolgreich sein:
<foreignObject>
<body xmlns="http://www.w3.org/1999/xhtml">
</body>
</foreignObject>
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login
requests-Bibliothekpip install requests
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie die Erlaubnis zum Testen haben.
MIT-Lizenz – Siehe LICENSE für Details.
targets.txt | Beispiel-Zieldatei für Batch-Scans |