Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56605 — XSS (Vulnérabilité de script intersites) | Kitploit
Outils/GitHubGitHub/userr404/cve-2025-56605
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubuserr404/cve-2025-56605

CVE-2025-56605

XSS (Vulnérabilité de script intersites)

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56605

XSS (vulnérabilité de type Cross-Site Scripting)

CVE-2025-56605 — XSS réfléchi dans Event Management System 1.0

Description :
Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi existe dans register.php de PuneethReddyHC/event-management 1.0.
Le paramètre POST mobile est insuffisamment validé puis reflété dans la réponse, ce qui permet l'injection de code JavaScript arbitraire.

ID CVE : CVE-2025-56605
Découvert par : Isroil Mustafoqulov
Type de vulnérabilité : XSS réfléchi
Vecteur d'attaque : à distance

Étapes de reproduction (local uniquement) :

  1. Clonez le projet et exécutez-le localement.
  2. Envoyez une requête POST forgée à backend/register.php avec un payload malveillant dans le paramètre mobile.
  3. Le payload est reflété sans assainissement dans la réponse.

⚠️ Les payloads sont volontairement omis. N'essayez pas d'exploiter des systèmes qui ne vous appartiennent pas.

Atténuation :
Assainissez/encodez les entrées utilisateur avant de les afficher. Exemple en PHP :

root@kitploit:~
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');
Télécharger l’outil