Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
leaflet-cve-2025-69993 — Preuve de concept pour CVE-2025-69993 : Cross-Site Scripting dans la méthode bindPopup() de Leaflet. Comprend un avis, une analyse d'impact et une application Angular de démonstration pour reproduire la vulnérabilité. | Kitploit
Outils/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

Preuve de concept pour CVE-2025-69993 : Cross-Site Scripting dans la méthode bindPopup() de Leaflet. Comprend un avis, une analyse d'impact et une application Angular de démonstration pour reproduire la vulnérabilité.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69993 — XSS dans Leaflet bindPopup()

Vulnérabilité Cross-Site Scripting dans Leaflet <= 1.9.4. La méthode bindPopup() rend l'entrée fournie par l'utilisateur comme du HTML brut sans assainissement, permettant l'exécution de JavaScript arbitraire.

Structure du dépôt

  • ADVISORY.md — Avis de sécurité complet avec les détails de la vulnérabilité, analyse d'impact et atténuations recommandées
  • leaflet-xss-poc/ — Application Angular qui démontre la vulnérabilité dans un scénario réaliste (entrée de formulaire utilisateur passée directement à bindPopup())

Démarrage rapide

root@kitploit:~
cd leaflet-xss-poc
npm install
npm start

Ouvrez http://localhost:4200/, entrez `` dans le champ Description, et cliquez sur "Add Marker".

Télécharger l’outil