Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14221 — Prueba de concepto para CVE-2025-14221: XSS almacenado en SourceCodester Online Banking System 1.0 a través del campo Nombre no sanitizado, permitiendo el secuestro de sesión y la toma de control de la cuenta. | Kitploit
Herramientas/GitHubGitHub/fatmatrabelsi17/cve-2025-14221
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubfatmatrabelsi17/cve-2025-14221

CVE-2025-14221

Prueba de concepto para CVE-2025-14221: XSS almacenado en SourceCodester Online Banking System 1.0 a través del campo Nombre no sanitizado, permitiendo el secuestro de sesión y la toma de control de la cuenta.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Descripción

  1. CVE-2025-14221
  2. Descubridor: Fatma Trabelsi
  3. Proveedor del producto: SourceCodester
  4. Producto afectado: Online Banking System 1.0

POC

Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la funcionalidad de actualización del perfil de usuario de la aplicación. La aplicación no sanitiza adecuadamente la entrada proporcionada por el usuario en el campo First Name antes de almacenarla en la base de datos y renderizarla en múltiples páginas.

Un atacante puede inyectar código JavaScript arbitrario en el campo First Name, el cual se ejecutará cada vez que cualquier usuario (incluyendo administradores) visualice una página donde se muestre esa información de perfil. Esto permite a los atacantes realizar acciones como secuestro de sesión, robo de credenciales, manipulación del DOM, y toma de control total de cualquier cuenta que cargue los datos de perfil maliciosos.

Referencias

https://nvd.nist.gov/vuln/detail/CVE-2025-14221

https://www.cve.org/CVERecord?id=CVE-2025-14221

https://github.com/advisories/GHSA-mr7v-3qmp-fjc4

https://mega.nz/file/T4hjCagS#87U1JgRHZWzXW2HTpBIG-H9dJ_w9kUERmaaQqJyB5_Q

https://vuldb.com/?id.334663

Descargar herramienta