Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xzerosec/cve-2025-55888
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xzerosec/cve-2025-55888

CVE-2025-55888

Prueba de concepto que demuestra una vulnerabilidad XSS en el endpoint del gestor de transacciones Ajax de ARD a través de la entrada no saneada de `accountName`, lo que permite el secuestro de sesión y el robo de cookies.

Ver Repositorio
41hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55888

Descripción

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el endpoint del gestor de transacciones Ajax de ARD. Un atacante puede interceptar la respuesta Ajax e inyectar JavaScript malicioso en el campo accountName. Esta entrada no se sanitiza ni codifica correctamente al renderizarse, lo que permite la ejecución de scripts en el contexto del navegador de los usuarios. Esta falla podría provocar el secuestro de sesiones, el robo de cookies y otras acciones maliciosas.

Prueba de Concepto

Inyección de Payload Captura de pantalla del exploit

Captura de pantalla de la vulnerabilidad Captura de pantalla de la vulnerabilidad

Investigadores

  • tryon-dev
Descargar herramienta