Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25412 — Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Flatpress v1.3 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie eine manipulierte Payload in das E-Mail-Feld einschleusen. | Kitploit
Tools/GitHubGitHub/paragbagul111/cve-2024-25412
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubparagbagul111/cve-2024-25412

CVE-2024-25412

Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Flatpress v1.3 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie eine manipulierte Payload in das E-Mail-Feld einschleusen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25412

Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Flatpress v1.3 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie eine speziell gestaltete Payload in das E-Mail-Feld einschleusen.

Verwundbarkeitstyp:

Cross Site Scripting (XSS)

Anbieter des Produkts:

https://github.com/flatpressblog/flatpress

Betroffene Produkt-Codebasis

Betroffene Version: FlatPress 1.2.1 (aktuell) – wird in FlatPress Version 1.3 behoben.

Betroffene Komponente:

Cross-Site-Scripting (XSS) im FlatPress-Installer (E-Mail-Parameter)

Angriffstyp:

Remote

Entdecker:

Parag Bagul

Referenz:

https://portswigger.net/web-security/cross-site-scripting

https://drive.google.com/file/d/1GBL-iY5ZRaxRqLVqpBe1w6dVgEfywAG7/view?usp=sharing

Schritte zum Reproduzieren:

  1. Laden Sie das FlatPress CMS aus einer vertrauenswürdigen Quelle herunter. (https://github.com/flatpressblog/flatpress)

  2. Starten Sie einen lokalen PHP-Server mit dem Befehl: php -S 127.0.0.1:80

  3. Öffnen Sie die folgende URL in Ihrem Browser: https://127.0.0.1/setup.php

  4. Fügen Sie innerhalb des "E-Mail"-Feldes die folgende Payload ein. Ein Pop-up mit der Zahl "1" wird auf dem Bildschirm erscheinen und die erfolgreiche Ausführung der Payload bestätigen. Fahren Sie anschließend fort, indem Sie auf die Schaltfläche "Next" klicken.

root@kitploit:~

"> or "><script>alert(1)</script>
'''
Tool herunterladen