Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55887 — Preuve de concept pour CVE-2025-55887, une vulnérabilité XSS dans le service de réservation de repas ARD via le paramètre transactionID, avec payload de reproduction et détails d'impact. | Kitploit
Outils/GitHubGitHub/0xzerosec/cve-2025-55887
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHub0xzerosec/cve-2025-55887

CVE-2025-55887

Preuve de concept pour CVE-2025-55887, une vulnérabilité XSS dans le service de réservation de repas ARD via le paramètre transactionID, avec payload de reproduction et détails d'impact.

Voir le dépôt
32il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55887

Description

Une vulnérabilité de type Cross-Site Scripting (XSS) a été découverte dans le service de réservation de repas ARD. La vulnérabilité réside dans le paramètre GET transactionID de la page de confirmation de transaction. En raison d'une validation insuffisante des entrées et d'un encodage inadéquat des sorties, un attaquant peut injecter du code JavaScript malveillant qui s'exécute dans le contexte du navigateur d'un utilisateur. Cela peut entraîner un détournement de session, le vol de cookies et d'autres actions malveillantes effectuées au nom de la victime.

Preuve de concept

Payload

root@kitploit:~
https://services.ard.fr/index.php?id=5869&ocid=183&token=1SemPugSUq3maSpK81871559797854161&transactionID=<script>alert(/OPENBUGBOUNTY/)</script>

Capture d'écran de la vulnérabilité Capture d'écran de la vulnérabilité

Chercheurs

  • raphckrman
Télécharger l’outil