Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25860 — CVE-2026-25860 POC git | Kitploit
Tools/GitHubGitHub/partywavesec/cve-2026-25860
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubpartywavesec/cve-2026-25860

CVE-2026-25860

CVE-2026-25860 POC git

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25860

OpenClinic GA 5.247.01 Reflektiertes XSS über den DICOM Image Upload Handler

Wenn du dieses XSS mit RCE verketten möchtest, lies:

  • https://www.partywave.site/show/research/cve-2026-25860-openclinic-ga-xss-to-rce

Beschreibung

OpenClinic GA <= v5.351.19 (12/05/2026) enthält eine reflektierte Cross-Site-Scripting-Sicherheitslücke im DICOM-Bild-Upload-Handler, die es Angreifern ermöglicht, beliebiges JavaScript im Browser eines Opfers auszuführen, indem sie bösartige Payloads in DICOM-Datei-Metadatenfelder einbetten. Angreifer können eine DICOM-Datei mit JavaScript-Payloads in Metadatenfeldern wie Study Description erstellen, die ohne Bereinigung in popup.jsp und archiving/uploadfiles.java reflektiert werden, wenn sie über die Funktion „DICOM-Bilder hochladen“ verarbeitet werden. In der älteren Version lautete der Dateiname uploadfiles_jsp.java.

Ursache

Die Datei web/archiving/uploadfiles.jsp verarbeitet die Darstellung des .DICOM-Upload-Ergebnisses und zeigt einige DICOM-Felder an. Sie werden ohne weitere Verarbeitung und Bereinigung reflektiert, was zu reflektiertem XSS führt.

Der anfällige Code tritt (in Kurzform) dort auf, wo der DICOM-Tag verarbeitet wird. Insbesondere ist StudyDescription unser POC-Feld in den folgenden Bildern:

root@kitploit:~
while (itr.hasNext()) {
    i++;
    FileItem item = (FileItem) itr.next();
    if (item.isFormField()) {
    } else {
        try {
            String fn = SCANDIR_BASE + "/from/" + filename + "_" + i;
            File savedFile = new File(fn);
            InputStream is = item.getInputStream();
            FileUtils.copyInputStreamToFile(is, savedFile);
            is.close();

            DicomObject obj = Dicom.getDicomObject(savedFile);
            if (obj == null) {
                errors.add(item.getName());
            } else {
                patients.add(obj.getString(Tag.PatientID));
                studies.add(obj.getString(Tag.StudyID) + "</td><td>" + obj.getString(Tag.StudyDescription).replaceAll("\\^", " "));
            }
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
}

Hinweis: Die neueste stabile zum Download bereite Version ist einige Versionen hinter der getesteten. Die Sicherheitslücke ist jedoch weiterhin vorhanden und funktioniert sowohl unter Linux als auch unter Windows.

POC

Erstelle die bösartige DICOM-Datei file.dcm, indem du das Feld StudyDescription mit dem HTML-Code modifizierst, der eingefügt werden soll, um JavaScript auszuführen:

malicious dcm file

Weitere Untersuchung und die Popup-Verwaltung erfolgt durch popup.js. Lade diese Datei hoch, um das reflektierte XSS auszulösen:

dcm reflected XSS image

LINKS

  • https://sourceforge.net/projects/open-clinic
Tool herunterladen