Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63441 | Kitploit
Herramientas/GitHubGitHub/kgan0509/cve-2025-63441
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubkgan0509/cve-2025-63441

CVE-2025-63441

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63441

Título: XSS reflejado a través de arbitrarily supplied URL parameter param en el endpoint u/administrator/friends

Resumen: Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el endpoint u/administrator/friends de la aplicación OSSN. Esta vulnerabilidad permite a los atacantes inyectar scripts maliciosos en el nombre de un parámetro de URL suministrado arbitrariamente.

Impacto:

  • Realizar la desfiguración virtual del sitio web.
  • Llevar a cabo cualquier acción que el usuario pueda realizar.
  • Redirigir al usuario a un sitio de la competencia.
  • Capturar la cookie de sesión del usuario (administrador).

Corregido en OSSN 8.7 y superiores github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501

PoC: Payload: ?tcjz4'>

Descargar herramienta