Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-44998 — Vulnérabilité XSS TinyFileManger | Kitploit
Outils/GitHubGitHub/l8bl/cve-2025-44998
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubl8bl/cve-2025-44998

CVE-2025-44998

Vulnérabilité XSS TinyFileManger

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-44998

Résumé

Une vulnérabilité de script intersite (XSS) stocké dans le composant /tinyfilemanager.php de TinyFileManager v2.4.7 permet à un attaquant d'exécuter du JavaScript ou du HTML arbitraire en injectant une charge utile spécialement conçue dans le paramètre js-theme-3.

Preuve de concept

  • Pour vérifier les vulnérabilités, rendez-vous sur la page Paramètres (url : http://localhost/index.php?p=&settings=1). alt text

  • Lors de l'envoi de la requête, modifiez la valeur du paramètre js-theme-3 avec la charge utile suivante : light“></nav><nav+a=” alt text

  • Le script injecté s'exécutera ensuite et pourra fonctionner sur toute la page, y compris sur l'écran de connexion. alt text

Impact

  • Le cookie filemanager, utilisé comme identifiant de session, n'a pas le drapeau httpOnly défini, ce qui le rend vulnérable au détournement de cookie de session HTTP. alt text

  • Combinée à la vulnérabilité de fixation de session précédemment signalée(CVE-2022-40916), cela pourrait permettre à un attaquant de se connecter en tant que n'importe quel utilisateur en utilisant une valeur de cookie 'filemanager' fixe à chaque connexion. alt text

Télécharger l’outil