Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56605 — XSS (Cross-Site-Scripting-Schwachstelle) | Kitploit
Tools/GitHubGitHub/userr404/cve-2025-56605
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubuserr404/cve-2025-56605

CVE-2025-56605

XSS (Cross-Site-Scripting-Schwachstelle)

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56605

XSS (Cross-Site Scripting Schwachstelle)

CVE-2025-56605 — Reflektiertes XSS im Event Management System 1.0

Beschreibung:
Eine reflektierte Cross-Site Scripting (XSS) Schwachstelle existiert in register.php von PuneethReddyHC/event-management 1.0.
Der mobile POST-Parameter wird nicht ordnungsgemäß validiert und ungefiltert in der Antwort zurückgegeben, was die Injection von beliebigem JavaScript-Code ermöglicht.

CVE ID: CVE-2025-56605
Entdeckt von: Isroil Mustafoqulov
Schwachstellentyp: Reflektiertes XSS
Angriffsvektor: Remote

Schritte zur Reproduktion (nur lokal):

  1. Klonen Sie das Projekt und führen Sie es lokal aus.
  2. Senden Sie eine präparierte POST-Anfrage an backend/register.php mit einem bösartigen Payload im mobile Parameter.
  3. Der Payload wird unbereinigt in der Antwort reflektiert.

⚠️ Payloads wurden absichtlich weggelassen. Versuchen Sie nicht, Systeme auszunutzen, die Ihnen nicht gehören.

Gegenmaßnahme:
Bereinigen/kodieren Sie Benutzereingaben vor der Ausgabe. Beispiel in PHP:

root@kitploit:~
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');
Tool herunterladen