Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29018 — Preuve de concept pour une vulnérabilité XSS stockée dans Code Astro Internet Banking System 2.0.0, démontrant l'exploitation via le paramètre name dans pages_add_acc_type.php. | Kitploit
Outils/GitHubGitHub/b1tm4r/cve-2025-29018
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubb1tm4r/cve-2025-29018

CVE-2025-29018

Preuve de concept pour une vulnérabilité XSS stockée dans Code Astro Internet Banking System 2.0.0, démontrant l'exploitation via le paramètre name dans pages_add_acc_type.php.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29018 - Système de banque en ligne 2.0.0 - XSS stockée dans pages_add_acc_type.php

Description

Une vulnérabilité de Cross-Site Scripting (XSS) stockée existe dans Code Astro Internet Banking System 2.0.0 en raison d'une entrée non assainie dans le paramètre name dans pages_add_acc_type.php. Les attaquants peuvent stocker du JavaScript malveillant qui s'exécute à chaque chargement de la page.

Composant affecté

  • Paramètre name dans pages_add_acc_type.php
  • Le JavaScript s'exécute sur la vue du panneau d'administration

Étapes d'exploitation

  1. Accédez à "Ajouter un type de compte".


  1. Saisissez la charge utile suivante dans le champ Nom de la catégorie de compte (paramètre name) et soumettez le formulaire :
root@kitploit:~
   b1tm4rxss<script>alert("b1tm4r XSS");</script>






  1. Lorsqu'un administrateur ou un utilisateur visite le menu Gérer les types de compte, la charge utile se déclenche.


Impact

  • Détournement de session
  • Vol d'identifiants
  • Prise de contrôle de compte

Mitigation

  • Implémentez l'encodage des entités HTML pour les entrées utilisateur.
  • Utilisez une CSP pour empêcher l'exécution de scripts en ligne.
  • Validez et assainissez tous les champs de saisie.

Références

  • CWE-79 : Neutralisation incorrecte de l'entrée
Télécharger l’outil