Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55887 — Prueba de concepto para CVE-2025-55887, una vulnerabilidad XSS en el servicio de reserva de comidas ARD a través del parámetro transactionID, con payload de reproducción y detalles de impacto. | Kitploit
Herramientas/GitHubGitHub/0xzerosec/cve-2025-55887
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHub0xzerosec/cve-2025-55887

CVE-2025-55887

Prueba de concepto para CVE-2025-55887, una vulnerabilidad XSS en el servicio de reserva de comidas ARD a través del parámetro transactionID, con payload de reproducción y detalles de impacto.

Ver Repositorio
32hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55887

Descripción

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el servicio de reserva de comidas ARD. La vulnerabilidad existe en el parámetro GET transactionID en la página de confirmación de la transacción. Debido a una validación de entrada y codificación de salida inadecuadas, un atacante puede inyectar código JavaScript malicioso que se ejecuta en el contexto del navegador del usuario. Esto puede llevar al secuestro de sesión, robo de cookies y otras acciones maliciosas realizadas en nombre de la víctima.

Prueba de Concepto

Payload

root@kitploit:~
https://services.ard.fr/index.php?id=5869&ocid=183&token=1SemPugSUq3maSpK81871559797854161&transactionID=<script>alert(/OPENBUGBOUNTY/)</script>

Captura de pantalla de la vulnerabilidad Captura de pantalla de la vulnerabilidad

Investigadores

  • raphckrman
Descargar herramienta