Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-45805 — PoC de CVE-2025-45805 | Kitploit
Outils/GitHubGitHub/mohammed-alsaqqaf/cve-2025-45805
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmohammed-alsaqqaf/cve-2025-45805

CVE-2025-45805

PoC de CVE-2025-45805

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-45805

Preuve de concept de CVE-2025-45805 Produit concerné : Doctor Appointment Management System Fournisseur : phpgurukul Version : 1.0 Type de vulnérabilité : Cross-Site Scripting stocké (XSS)

Description : Un médecin authentifié peut injecter du code JavaScript arbitraire dans le champ du profil du médecin (nom/identifiant employé). La charge utile malveillante est ensuite rendue sans désinfection lorsqu'un patient sélectionne le médecin pour réserver un rendez-vous, ce qui entraîne l'exécution de scripts arbitraires dans le navigateur de la victime. Cela peut entraîner une prise de contrôle du compte, un détournement de session ou un vol de cookies.

Impact : Gravité élevée (prise de contrôle du compte, détournement de session) Vecteur d'attaque : À distance (XSS stocké), la victime doit visiter la page de réservation Découvert par : Mohammed Hayaf Al-Saqqaf & Ayman Al-Hakimi

Play

Télécharger l’outil