Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66470 — Ein schneller, einfacher Scanner zur Erkennung von CVE-2025-66470 – XSS-Schwachstelle in der ui.interactive_image-Komponente von NiceGUI. | Kitploit
Tools/GitHubGitHub/jmehta10/cve-2025-66470
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjmehta10/cve-2025-66470

CVE-2025-66470

Ein schneller, einfacher Scanner zur Erkennung von CVE-2025-66470 – XSS-Schwachstelle in der ui.interactive_image-Komponente von NiceGUI.

Repository anzeigen
212vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NiceGUI XSS Scanner - CVE-2025-66470

Python License CVE

📸 Screenshot

Screenshot des Scanners

** Ein schneller, einfacher Scanner zur Erkennung von CVE-2025-66470 - XSS-Schwachstelle in der ui.interactive_image-Komponente von NiceGUI. **

🔍 Details zur Schwachstelle

FeldWert
CVECVE-2025-66470
GHSAGHSA-2m4f-cg75-76w2
Komponenteui.interactive_image
BetroffenNiceGUI ≤ 3.3.1
BehobenNiceGUI 3.4.0+
TypGespeichertes/Reflektiertes XSS

Grundursache

Die ui.interactive_image-Komponente rendert SVG-Inhalte über die v-html-Direktive von Vue ohne Bereinigung, wodurch XSS über den <foreignObject>-Tag ermöglicht wird.

Verwundbarer Code:

root@kitploit:~
<g v-html="content"></g>

📦 Dateien

DateiBeschreibung
nicegui_scanner.pyEinfacher Scanner – saubere Einzeilen-Ausgabe pro Ziel
nicegui_xss_scanner.pyVollständiger Scanner – detaillierte Analyse mit Berichten

🚀 Schnellstart

Installation

root@kitploit:~
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests

Verwendung

Einzelnes Ziel:

root@kitploit:~
python nicegui_scanner.py http://target.com/

Batch-Scan (aus Datei):

root@kitploit:~
python nicegui_scanner.py -l targets.txt

Vollständige Analyse:

root@kitploit:~
python nicegui_xss_scanner.py http://target.com/

📋 Optionen

root@kitploit:~
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]

NiceGUI XSS Scanner - CVE-2025-66470

positional arguments:
  target                Target URL

options:
  -h, --help            Show help message
  -l, --list LIST       File with URLs (one per line)
  --timeout TIMEOUT     Request timeout (default: 10)

📊 Ausgabebeispiele

Einfacher Scanner

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  NiceGUI XSS Scanner - CVE-2025-66470                        ║
╚══════════════════════════════════════════════════════════════╝

[*] Scanning 3 target(s)...

──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/...       ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────

SUMMARY:
  Total scanned:  3
  XSS CONFIRMED:  1

✓ Saved: nicegui_CONFIRMED_174530.txt

Status-Legende

StatusBedeutung
🚨 CONFIRMEDXSS-Schwachstelle bestätigt (alle 3 Prüfungen bestanden)
⚠ VULN_VERVerwundbare Version erkannt, manuelle Prüfung erforderlich
✓ NOT_NICEGUIKeine NiceGUI-Anwendung

🧪 Bestätigungssystem mit 3 Prüfungen

Damit XSS als CONFIRMED markiert wird, müssen alle 3 Prüfungen erfolgreich sein:

  1. CHECK 1: Der Payload-Marker wird in der Antwort reflektiert
  2. CHECK 2: Gefährliche HTML-Muster (``, um HTML einzubetten:
root@kitploit:~
<foreignObject>
  <body xmlns="http://www.w3.org/1999/xhtml">
    
  </body>
</foreignObject>

📄 Format der targets.txt

root@kitploit:~
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login

🔧 Anforderungen

  • Python 3.8+
  • requests-Bibliothek
root@kitploit:~
pip install requests

📚 Referenzen

  • GitHub Advisory - GHSA-2m4f-cg75-76w2
  • NVD - CVE-2025-66470
  • Fix-Commit

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie die Erlaubnis zum Testen haben.

📜 Lizenz

MIT-Lizenz – Siehe LICENSE für Details.

Tool herunterladen
targets.txtBeispiel-Zieldatei für Batch-Scans