Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
Outils/GitHubGitHub/rohan-pt/cve-2025-26054
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26054

CVE-2025-26054

Auteur: Rohan Deshpande

Cross-Site Scripting stocké

Résumé

Le XSS stocké (Cross-Site Scripting) est une vulnérabilité de sécurité qui survient lorsqu'un attaquant injecte des scripts malveillants dans une application web, lesquels sont ensuite stockés sur le serveur et servis aux utilisateurs. Lorsque les utilisateurs accèdent au contenu concerné, le script s'exécute dans leurs navigateurs, ce qui peut entraîner le vol de données, le détournement de session et des actions non autorisées. Ce type d'attaque peut avoir de graves conséquences tant pour les utilisateurs que pour l'intégrité de l'application web.

Gravité

Élevée

Impact

L'impact du XSS stocké peut être grave, car il permet aux attaquants d'exécuter des scripts malveillants dans les navigateurs des utilisateurs qui visitent la page compromise. Cela peut entraîner le vol de données, comme la capture d'informations sensibles (par exemple, les cookies, les identifiants de connexion), le détournement de session et des actions non autorisées au nom de l'utilisateur.

URL affectée

http://<ip>:<port>/index

Recommandation

Pour atténuer les vulnérabilités de XSS stocké, mettez en œuvre une validation des entrées et un encodage des sorties appropriés afin de garantir que les données fournies par l'utilisateur sont traitées comme des données, et non comme du code exécutable. Utilisez des bibliothèques et des frameworks de sécurité qui gèrent automatiquement la protection contre les XSS, et employez une politique de sécurité du contenu (Content Security Policy - CSP) pour restreindre l'exécution des scripts. Des tests de sécurité réguliers et des revues de code sont également essentiels pour identifier et corriger les faiblesses potentielles.

Preuve de concept

  1. Connectez-vous à la console et accédez à Network → LAN.
  2. Remplissez les informations nécessaires et interceptez la requête avec Burp.
  3. Injectez un simple payload comme "`'><script>\x0Bjavascript:alert(1)</script> dans le paramètre description.
  4. Transmettez-la et accédez à Summary. Remarquez que le XSS est déclenché.
Télécharger l’outil