Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52097 — Divulgation publique de CVE-2025-52097 | Kitploit
Outils/GitHubGitHub/rwilsonecs/cve-2025-52097
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubrwilsonecs/cve-2025-52097

CVE-2025-52097

Divulgation publique de CVE-2025-52097

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-52097 – XSS réfléchie dans InstantForum.NET v4.1.4

Ce dépôt contient l'avis public, la preuve de concept et les documents associés pour CVE-2025-52097, une vulnérabilité de cross-site scripting (XSS) réfléchie identifiée dans InstantForum.NET v4.1.4.

Résumé

Produit : InstantForum.NET v4.1.4
Éditeur : InstantASP Ltd. (n'est plus en activité)
Type de vulnérabilité : Cross-Site Scripting (XSS) réfléchi

Description :
Une entrée non assainie dans le paramètre de chaîne de requête hbhxg est reflétée directement dans la réponse HTML sans encodage de sortie, permettant à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur de la victime sans authentification.

Avis

L'avis technique complet, incluant les détails d'exploitation et les recommandations de correction, est disponible dans ADVISORY.md.

Preuve de concept

Des captures d'écran de la preuve de concept sont incluses dans ce dépôt :

  • poc_proof.png – Exécution de la charge utile
  • poc_proof_2.png – Réflexion et confirmation de la version
Télécharger l’outil

Divulgation

  • Découvreur : Ryan Wilson, ECS MSP ARC Red Team
  • CVE ID : CVE-2025-52097
  • Date de publication de l'avis : 11 juillet 2025

Licence

Cet avis est fourni à des fins éducatives et de sécurité défensive uniquement.


Pour toute question concernant cette divulgation, veuillez contacter [email protected].