Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55888 — Exploit de preuve de concept démontrant une vulnérabilité XSS dans le point de terminaison du gestionnaire de transactions Ajax d'ARD via une entrée accountName non assainie, permettant le détournement de session et le vol de cookies. | Kitploit
Outils/GitHubGitHub/0xzerosec/cve-2025-55888
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xzerosec/cve-2025-55888

CVE-2025-55888

Exploit de preuve de concept démontrant une vulnérabilité XSS dans le point de terminaison du gestionnaire de transactions Ajax d'ARD via une entrée accountName non assainie, permettant le détournement de session et le vol de cookies.

Voir le dépôt
41il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55888

Description

Une vulnérabilité de script intersite (XSS) a été découverte dans le point de terminaison du gestionnaire de transactions Ajax d'ARD. Un attaquant peut intercepter la réponse Ajax et injecter du JavaScript malveillant dans le champ accountName. Cette entrée n'est pas correctement nettoyée ou encodée lors du rendu, ce qui permet l'exécution de scripts dans le contexte des navigateurs des utilisateurs. Cette faille pourrait conduire au détournement de session, au vol de cookies et à d'autres actions malveillantes.

Preuve de concept

Injection de charge utile Capture d'écran de l'exploit

Capture d'écran de la vulnérabilité Capture d'écran de la vulnérabilité

Chercheurs

  • tryon-dev
Télécharger l’outil