Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
Tools/GitHubGitHub/rohan-pt/cve-2025-26054
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26054

CVE-2025-26054

Autor: Rohan Deshpande

Gespeichertes Cross-Site-Scripting

Zusammenfassung

Stored XSS (Cross-Site Scripting) ist eine Sicherheitslücke, die auftritt, wenn ein Angreifer bösartige Skripte in eine Webanwendung einschleust, die dann auf dem Server gespeichert und an Benutzer ausgeliefert werden. Wenn Benutzer auf den betroffenen Inhalt zugreifen, wird das Skript in ihrem Browser ausgeführt, was potenziell zu Datendiebstahl, Session-Hijacking und unbefugten Aktionen führen kann. Diese Art von Angriff kann schwerwiegende Folgen für Benutzer und die Integrität der Webanwendung haben.

Schweregrad

Hoch

Auswirkungen

Die Auswirkungen von Stored XSS können schwerwiegend sein, da Angreifer bösartige Skripte in den Browsern von Benutzern ausführen können, die die kompromittierte Seite besuchen. Dies kann zu Datendiebstahl führen, z. B. zum Erfassen sensibler Informationen (z. B. Cookies, Anmeldeinformationen), Session-Hijacking und unbefugten Aktionen im Namen des Benutzers.

Betroffene URL

http://<ip>:<port>/index

Empfehlung

Tool herunterladen

Um Stored-XSS-Sicherheitslücken zu entschärfen, implementieren Sie eine ordnungsgemäße Eingabevalidierung und Ausgabekodierung, um sicherzustellen, dass benutzergelieferte Daten als Daten und nicht als ausführbarer Code behandelt werden. Verwenden Sie Sicherheitsbibliotheken und Frameworks, die automatisch XSS-Schutz handhaben, und setzen Sie eine Content Security Policy (CSP) ein, um die Ausführung von Skripten einzuschränken. Regelmäßige Sicherheitstests und Code-Reviews sind ebenfalls unerlässlich, um potenzielle Schwachstellen zu identifizieren und zu beheben.

Proof of Concept

  1. Melden Sie sich an der Konsole an und navigieren Sie zu Network → LAN.
  2. Füllen Sie die erforderlichen Details aus und erfassen Sie die Anfrage in Burp.
  3. Injizieren Sie ein einfaches Payload wie "`'><script>\x0Bjavascript:alert(1)</script> in den description-Parameter.
  4. Leiten Sie es weiter und navigieren Sie zu Summary. Beachten Sie, dass XSS ausgelöst wird.