Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79- — DOM-basierte Cross-Site-Scripting-Schwachstelle (XSS) in novel V3.5.0 (CWE-79) | Kitploit
Tools/GitHubGitHub/zero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubzero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-

CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79-

DOM-basierte Cross-Site-Scripting-Schwachstelle (XSS) in novel V3.5.0 (CWE-79)

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ziel:http://117.72.165.13:8888/

Github:https://github.com/201206030/novel

Version:V3.5.0

Schwachstellenname:DOM-basierte Cross-Site-Scripting-Schwachstelle (XSS) in novel V3.5.0 (CWE-79)

Schwachstellentyp: DOM-basiertes Cross-Site Scripting (DOM-basiertes XSS)

Entdeckungsdatum: 2025-11-02

Details zur Schwachstelle:

novel (V3.5.0), eine auf Spring Boot 3 + Vue 3 basierende Romanleseplattform, weist eine DOM-basierte XSS-Schwachstelle in ihrem Buchkommentarmodul auf. Der Fehler liegt in einer unzureichenden Validierung/Kodierung der vom Benutzer übermittelten Kommentarinhalte: Backend: Das Feld commentContent (in der Entität/DTO BookComment) wird in der Datenbank gespeichert und über die API zurückgegeben, ohne schädlichen HTML/JS-Code zu filtern; Frontend: Die Plattform ruft unkodierte Kommentare ab, speichert sie in window.localStorage (Schlüssel: book_comment_{bookId}) und rendert die Daten direkt über Vue 3’s v-html in das DOM (ohne Bereinigung). Angreifer können bösartige Kommentare (nach dem Einloggen) einreichen, Benutzer dazu verleiten, betroffene Seiten aufzurufen, und Codeausführung auslösen, um Sitzungscookies zu stehlen, Identitäten zu übernehmen oder Seiteninhalte zu manipulieren.

Technische Details & Proof of Concept (PoC):

Voraussetzungen:

Zielversion: novel V3.5.0 Umgebung: Chrome/Firefox, legitimes Benutzerkonto (Anmeldung erforderlich) Betroffene URL: Romandetailseite (http://117.72.165.13:8888/book/detail.html?id={bookId}) und Kommentarlistenseite (http://117.72.165.13:8888/book/comment-{bookId}.html)

Auslösepunkt der Schwachstelle:

Die Schwachstelle wird im Buchkommentarmodul ausgelöst (Kern-Geschäftslogik): Backend: Das Feld commentContent in der Entität/DTO BookComment wird in der Datenbanktabelle book_comment gespeichert und über die Kommentarlisten-API (/api/book/comment/list?bookId={bookId}) zurückgegeben, ohne schädlichen HTML/JS-Code zu filtern. Frontend: Die Seite ruft unkodierte Kommentarinhalte von der API ab, speichert sie in window.localStorage (Schlüssel: book_comment_{bookId}, z. B. book_comment_37 für Buch-ID 37) und rendert die Daten direkt über die v-html-Direktive von Vue 3 in das DOM (eingefügt in den <li class="dec">-Tag), ohne Bereinigung.

Beispiel-Angriffspayloads:
Mit den folgenden Payloads lässt sich das Vorhandensein der Schwachstelle überprüfen:
1.Bösartigen Code über URL-Parameter in window.localStorage speichern
root@kitploit:~
http://117.72.165.13:8888/book/1935650139770011648/1984484631582167040.html?switch=on&wvstest=<svg onload="alert('DOM-XSS-Test')">

(Die Seite speichert den Wert des Parameters wvstest in window.localStorage)

2.Schadcode direkt über Frontend-Skripte in window.localStorage injizieren
root@kitploit:~
localStorage.setItem('book_comment_37', '');
Bild
Bild

Reproduktionsschritte:

1.Melden Sie sich beim System an:

Rufen Sie http://117.72.165.13:8888/user/login.html auf, melden Sie sich mit einem legitimen Konto an und navigieren Sie zur Romandetailseite.

2.Bösartigen Kommentar übermitteln:

Suchen Sie das Kommentar-Textfeld (id="txtComment") auf der Seite und geben Sie den bösartigen Payload ein (). Klicken Sie auf die Schaltfläche "Submit", um die Methode BookDetail.SaveComment(37, 0, payload) auszulösen (37 ist die bookId).

3.localStorage-Speicherung auslösen:

Aktualisieren Sie die Romandetailseite; das Frontend ruft /api/book/comment/list?bookId=37 auf, um den bösartigen Kommentar abzurufen, und speichert ihn in window.localStorage (Schlüssel: book_comment_37).

4.XSS-Ausführung verifizieren:

Beobachten Sie, dass auf der Seite ein Fenster mit dem Sitzungscookie des Benutzers angezeigt wird (bestätigt die Ausführung des bösartigen Codes). Drücken Sie F12, um die Entwicklertools zu öffnen. Wechseln Sie zum Bereich 「Elements」 und suchen Sie im DOM nach (bestätigen Sie, dass der Payload in das<liclass="dec">tag eingefügt wurde). 5 6

Informationen zum Melder

Name/Organisation:shuang li
Kontaktinformationen: [email protected]
Tool herunterladen