Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70849-Podinfo — PoC et avis de sécurité pour CVE-2025-70849 : XSS stocké non authentifié dans l'endpoint /store de Podinfo. | Kitploit
Outils/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

PoC et avis de sécurité pour CVE-2025-70849 : XSS stocké non authentifié dans l'endpoint /store de Podinfo.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-70849: XSS stocké dans Podinfo

Résumé

Une vulnérabilité de sécurité (CWE-79) a été identifiée dans Podinfo, une application web permettant de démontrer les microservices Kubernetes. La fonctionnalité /store permet aux utilisateurs non authentifiés de télécharger du contenu HTML/JS arbitraire, conduisant à un XSS stocké.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-70849
  • Produit : Podinfo
  • Point de terminaison concerné : /store
  • Type de vulnérabilité : Cross-Site Scripting stocké (XSS)
  • Versions concernées : <= 6.10.0

Preuve de concept (PoC)

  1. Envoyer la charge utile malveillante :
    root@kitploit:~
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  • Accéder au hachage retourné : https:///store/
  • Chronologie

    • Découverte : sept. 2025
    • Fournisseur averti : 25 oct. 2025
    • Réponse du fournisseur : Reconnue ; aucun délai actuel pour un correctif.
    • Divulgation publique : février 2026

    Avertissement Cette recherche est à des fins éducatives uniquement.

    Chercheurs :

    Kazi Sabbir | Shafayet Ahmed Alif

    Gravité : Moyenne 6.4

    Télécharger l’outil