Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61638 — Exploit de prueba de concepto para CVE-2025-61638, una vulnerabilidad XSS almacenada en Sanitizer::validateAttributes de MediaWiki. Prueba la falla en instancias wiki vulnerables a través de la API. | Kitploit
Herramientas/GitHubGitHub/gui-ying233/cve-2025-61638
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFPruebas de PenetraciónArchived
GitHubgui-ying233/cve-2025-61638

CVE-2025-61638

Exploit de prueba de concepto para CVE-2025-61638, una vulnerabilidad XSS almacenada en Sanitizer::validateAttributes de MediaWiki. Prueba la falla en instancias wiki vulnerables a través de la API.

Ver Repositorio
17hace 19 díasAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-61638

node . "https://www.mediawiki.org/w/api.php" (corregido)

Se pueden encontrar más objetivos en https://www.mediawiki.org/wiki/Sites_using_MediaWiki.

https://phabricator.wikimedia.org/T401099

https://www.cve.org/CVERecord?id=CVE-2025-61638

El ataque XSS requiere editar una entrada, por lo que se necesita al menos xss !== false y reg: true. anno: true (usuario anónimo/IP) puede mejorar la capacidad de ataque.

Debido a que algunos wikis tienen protecciones adicionales como WAF, el script solo prueba la vulnerabilidad y no proporciona intentos de evasión para ataques reales.

Vale la pena señalar que, aunque se proporcionaron parches en 1.39, 1.43 y 1.44, esta vulnerabilidad existe desde hace mucho tiempo (15 años). Casi cualquier versión de estos tres LTS anterior a la corrección es vulnerable.


Leer más: CVE-2025-61638: Sanitizer::validateAttributes data-XSS

Descargar herramienta