Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25296 — Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0 | Kitploit
Tools/GitHubGitHub/math-x-io/cve-2025-25296
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25296 Proof of Concept (POC)

Beschreibung

Dieses Projekt demonstriert einen Proof of Concept (POC) für die Schwachstelle CVE-2025-25296, die Label Studio betrifft, ein Open-Source-Tool zur Datenbeschriftung. Die Schwachstelle befindet sich im Endpunkt /projects/upload-example, der die von Benutzern bereitgestellten HTML-Inhalte in GET-Anfragen nicht bereinigt. Dadurch können Angreifer beliebiges JavaScript im Browser des Opfers ausführen, was zu potenziellen Cross-Site-Scripting-Angriffen (XSS) führt.

Details zur Schwachstelle

  • Betroffene Komponente: Endpunkt /projects/upload-example von Label Studio
  • Auswirkung: Cross-Site Scripting (XSS)
  • Grundursache: Unzureichende Bereinigung von benutzerbereitgestellten HTML-Inhalten in GET-Anfragen
  • Ausnutzung: Erstellung einer bösartigen URL, die eine speziell formatierte XML-Label-Konfiguration mit eingebettetem JavaScript enthält
  • Abhilfe: Aktualisierung auf Label Studio Version 1.16.0 oder neuer

Workaround

Als temporärer Workaround:

  1. Verwenden Sie den Endpunkt /projects/upload-example nicht mit GET-Anfragen.
  2. Bevorzugen Sie POST-Anfragen zum Hochladen von Konfigurationen.

Anforderungen

  • Python 3.x
  • Docker
  • Erforderliche Python-Pakete (installiert über pip mit setup.sh)

Dateien

  • poc.py: Python-Skript zum Ausnutzen der Schwachstelle und zum Demonstrieren des XSS-Angriffs.
  • setup.sh: Skript zum Einrichten der verwundbaren Umgebung mit Docker.

Einrichtungsanleitung

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. Führen Sie das Setup-Skript aus:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    
  3. Das Setup-Skript wird Folgendes tun:

    • Die Docker-Installation prüfen.
    • Die erforderlichen Python-Pakete installieren.
    • Das verwundbare Label-Studio-Docker-Image (1.15.0) pullen.
    • Die verwundbare Label-Studio-Instanz auf localhost:8080 ausführen.
    • Ein Konto unter http://localhost:8080 erstellen

Ausnutzung

  1. Führen Sie das Exploit-Skript aus:

    root@kitploit:~
    python poc.py
    
  2. Das Skript wird Folgendes tun:

    • Eine manipulierte GET-Anfrage an den verwundbaren Endpunkt /projects/upload-example senden.
    • Eine URL mit dem Payload ausgeben.
  3. Öffnen Sie die bereitgestellte URL in einem Webbrowser, um den durch den Payload ausgelösten XSS-Alert zu beobachten.

Beispielausgabe

root@kitploit:~
[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

Empfehlungen zur Abschwächung

Zur Entschärfung dieser Schwachstelle:

  1. Aktualisieren Sie Label Studio auf Version 1.16.0 oder neuer.
  2. Aktivieren Sie eine strenge Content Security Policy (CSP), um die Skriptausführung zu blockieren.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Verwendung dieses Tools kann gegen geltende Gesetze verstoßen.

Referenzen

  • Label Studio GitHub Repository
  • CVE-2025-25296 Details
Tool herunterladen