Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/joelatplay/cve-2025-66850
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubjoelatplay/cve-2025-66850

CVE-2025-66850

Preuve de concept et analyse technique pour une vulnérabilité XSS réfléchie (CVE-2025-66850) dans le module de routage LibreNMS, affectant les versions 22.9.0 à 24.9.1.

Voir le dépôt
21il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Constat

Au sein de l’application ‘LibreNMS’, nous avons découvert une vulnérabilité de type Cross-Site Scripting réfléchi ; cette vulnérabilité réside dans le paramètre protocol du module de routage, permettant à un attaquant d’exécuter du JavaScript malveillant dans le navigateur d’une victime. Cette vulnérabilité affecte toutes les versions de 22.9.0 (septembre 2022) à 24.9.1 (septembre 2024). Cette vulnérabilité a été corrigée silencieusement dans la version 24.10.0 (novembre 2024), sans CVE ni divulgation publique ultérieure. Ce correctif non documenté signifie que de nombreuses organisations peuvent ignorer leur exposition et n’ont pas encore appliqué les mises à jour nécessaires. Vous pouvez voir la configuration actuelle utilisée pour tester cette vulnérabilité dans la figure ci-dessous :

alt text

Résumé technique

Une vulnérabilité de type Cross-Site Scripting réfléchi permet à des attaquants distants d’injecter du code JavaScript arbitraire dans les navigateurs des utilisateurs authentifiés de LibreNMS via des URL spécialement conçues – ce qui pourrait leur permettre de récupérer les cookies de session, de créer une porte dérobée administrateur ou de rediriger les utilisateurs vers des domaines contrôlés par l’attaquant. La preuve du XSS est visible dans l’image ci-dessous :

alt text

La faille de sécurité résulte d’une validation insuffisante des entrées dans le paramètre ‘protocol’ du endpoint ‘/routing’. L’application applique un assainissement de base via l’attribut ‘basename()’, empêchant le traversement de répertoire, mais ne procède pas à l’encodage des entités HTML avant de refléter l’entrée sur la page – ce qui permet aux attaquants de contourner les contrôles de sécurité de base et d’injecter du code malveillant.

Informations sur le produit concerné

Produit: LibreNMS
Versions concernées: <= 24.9.1
Version corrigée: 24.10.0 (5 novembre 2024)
Type de vulnérabilité: CWE-79 (Neutralisation incorrecte de l’entrée lors de la génération de la page Web)

Composant vulnérable

Module: Routing
Endpoint: /routing
Paramètre: protocol
Fichier: includes/html/pages/routing.inc.php

Étapes pour reproduire

Installer LibreNMS 24.9.1
Accéder au endpoint ‘/routing/protocol=’
Injecter le payload du PoC dans la section ci-dessous

Preuve de concept fonctionnelle

http://[librenms-instance]/routing/protocol=<script>alert(‘SecQuest XSS’)<!-->

Informations sur le chercheur

Découverte par: Joel Olivier, Leo Cook
Organisation: SecQuest
Date de la découverte: 18 novembre 2025

Télécharger l’outil