Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63441 — Preuve de concept pour CVE-2025-63441 : XSS réfléchi dans le point de terminaison /u/administrator/friends d'OSSN via l'injection arbitraire de paramètres d'URL, permettant le détournement de session et la défiguration. | Kitploit
Outils/GitHubGitHub/kgan0509/cve-2025-63441
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubkgan0509/cve-2025-63441

CVE-2025-63441

Preuve de concept pour CVE-2025-63441 : XSS réfléchi dans le point de terminaison /u/administrator/friends d'OSSN via l'injection arbitraire de paramètres d'URL, permettant le détournement de session et la défiguration.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63441

Titre : XSS réfléchi via arbitrarily supplied URL parameter param au niveau de l'endpoint u/administrator/friends

Résumé : Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi a été identifiée dans l'endpoint u/administrator/friends de l'application OSSN. Cette vulnérabilité permet aux attaquants d'injecter des scripts malveillants via le nom d'un paramètre d'URL fourni arbitrairement.

Impact :

  • Réaliser une défiguration virtuelle du site Web.
  • Effectuer toute action que l'utilisateur est en mesure de réaliser.
  • Rediriger l'utilisateur vers un site concurrent.
  • Capturer le cookie de session de l'utilisateur(admin).

Corrigé dans OSSN 8.7 et versions ultérieures github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501

PoC : Payload : ?tcjz4'>

Télécharger l’outil