Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66470 — A fast, simple scanner for detecting CVE-2025-66470 - XSS vulnerability in NiceGUI's ui.interactive_image component. | Kitploit
Outils/GitHubGitHub/jmehta10/cve-2025-66470
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubjmehta10/cve-2025-66470

CVE-2025-66470

A fast, simple scanner for detecting CVE-2025-66470 - XSS vulnerability in NiceGUI's ui.interactive_image component.

Voir le dépôt
21il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner XSS NiceGUI - CVE-2025-66470

Python License CVE

📸 Capture d'écran

Capture d'écran du scanner

Un scanner rapide et simple pour détecter CVE-2025-66470 - vulnérabilité XSS dans le composant ui.interactive_image de NiceGUI.

🔍 Détails de la vulnérabilité

ChampValeur
CVECVE-2025-66470
GHSAGHSA-2m4f-cg75-76w2
Composantui.interactive_image
AffectéNiceGUI ≤ 3.3.1
CorrigéNiceGUI 3.4.0+
TypeXSS stocké/réfléchi

Cause racine

Le composant ui.interactive_image affiche le contenu SVG en utilisant la directive v-html de Vue sans assainissement, permettant une XSS via la balise <foreignObject>.

Code vulnérable :

root@kitploit:~
<g v-html="content"></g>

📦 Fichiers

FichierDescription
nicegui_scanner.pyScanner simple - Sortie propre d'une ligne par cible
nicegui_xss_scanner.pyScanner complet - Analyse détaillée avec rapports

🚀 Démarrage rapide

Installation

root@kitploit:~
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests

Utilisation

Cible unique :

root@kitploit:~
python nicegui_scanner.py http://target.com/

Scan par lot (depuis fichier) :

root@kitploit:~
python nicegui_scanner.py -l targets.txt

Analyse complète :

root@kitploit:~
python nicegui_xss_scanner.py http://target.com/

📋 Options

root@kitploit:~
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]

NiceGUI XSS Scanner - CVE-2025-66470

positional arguments:
  target                Target URL

options:
  -h, --help            Show help message
  -l, --list LIST       File with URLs (one per line)
  --timeout TIMEOUT     Request timeout (default: 10)

📊 Exemples de sortie

Scanner simple

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  NiceGUI XSS Scanner - CVE-2025-66470                        ║
╚══════════════════════════════════════════════════════════════╝

[*] Scanning 3 target(s)...

──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/...       ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────

SUMMARY:
  Total scanned:  3
  XSS CONFIRMED:  1

✓ Saved: nicegui_CONFIRMED_174530.txt

Légende des statuts

StatutSignification
🚨 CONFIRMÉVulnérabilité XSS confirmée (3 vérifications réussies)
⚠ VERSION_VULNVersion vulnérable détectée, nécessite un test manuel
✓ PAS_NICEGUICe n'est pas une application NiceGUI

🧪 Système de confirmation en 3 vérifications

Pour qu'une XSS soit marquée comme CONFIRMÉE, les 3 vérifications doivent réussir :

  1. VÉRIFICATION 1 : Le marqueur de payload est reflété dans la réponse
  2. VÉRIFICATION 2 : Les motifs HTML dangereux (`` pour intégrer du HTML :
root@kitploit:~
<foreignObject>
  <body xmlns="http://www.w3.org/1999/xhtml">
    
  </body>
</foreignObject>

📄 Format de targets.txt

root@kitploit:~
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login

🔧 Prérequis

  • Python 3.8+
  • Bibliothèque requests
root@kitploit:~
pip install requests

📚 Références

  • Avis GitHub - GHSA-2m4f-cg75-76w2
  • NVD - CVE-2025-66470
  • Commit de correction

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation de tester.

📜 Licence

Licence MIT - Voir LICENSE pour les détails.

Télécharger l’outil
targets.txt
Exemple de fichier de cibles pour scan par lot