Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50738-PoC — Script intersite stocké dans "usememos" via SVG | Kitploit
Outils/GitHubGitHub/tiemio/cve-2025-50738-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubtiemio/cve-2025-50738-poc

CVE-2025-50738-PoC

Script intersite stocké dans "usememos" via SVG

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-50738

C'est assez simple : un XSS stocké via SVG est une manière très courante de trouver des failles Cross-Site Scripting dans la nature, donc c'est l'une des premières choses que j'ai faites.

J'ai déployé usememos via Pikapods, puis je me suis rendu sur la page d'accueil et j'ai créé un compte. Avec ce compte, j'ai créé une « pensée » :

image

Ensuite, j'ai créé un fichier SVG contenant le payload suivant :

<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">

<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg" onload="alert(document.domain)">
   <polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
</svg>

Ce payload exécute du JavaScript, ce qui affiche le « document.domain » (donc il montre simplement « *.pikapod.net »). J'ai sélectionné le fichier, dans ce cas il s'appelait xss6.svg et je pouvais ensuite « copier l'adresse de l'image » :

image

Comme vous le remarquez, le XSS ne s'exécute pas dans la page principale, malheureusement. J'ai essayé quelques manœuvres pour le faire fonctionner, mais sans succès. Ainsi, en saisissant l'URL copiée, une pop-up XSS apparaît – révélant l'URL :

image

Pour en savoir plus sur cette vulnérabilité, consultez mon article de blog à l'adresse : https://tiem.io/cves/cve-2025-50738-stored-xss-via-svg/

Télécharger l’outil