Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79- — Vulnérabilité de type Cross-Site Scripting (XSS) basé sur le DOM dans novel V3.5.0 (CWE-79) | Kitploit
Outils/GitHubGitHub/zero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubzero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-

CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79-

Vulnérabilité de type Cross-Site Scripting (XSS) basé sur le DOM dans novel V3.5.0 (CWE-79)

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cible:http://117.72.165.13:8888/

Github:https://github.com/201206030/novel

Version:V3.5.0

Nom de la vulnérabilité:Vulnérabilité de Cross-Site Scripting (XSS) basé sur le DOM dans novel V3.5.0 (CWE-79)

Type de vulnérabilité: Cross-Site Scripting basé sur le DOM (XSS basé sur le DOM)

Date de découverte: 2025-11-02

Détails de la vulnérabilité:

novel (V3.5.0), une plateforme de lecture de romans basée sur Spring Boot 3 + Vue 3, présente une vulnérabilité de type XSS basé sur le DOM dans son module de commentaires de livres. Le défaut réside dans une validation/encodage inadéquat du contenu des commentaires soumis par les utilisateurs : Backend : le champ commentContent (dans l’entité/DTO BookComment) est stocké dans la base de données et renvoyé via l’API sans filtrage des codes HTML/JS malveillants ; Frontend : la plateforme récupère des commentaires non encodés, les stocke dans window.localStorage (clé : book_comment_{bookId}), puis rend les données directement dans le DOM via la directive v-html de Vue 3 (sans assainissement). Les attaquants peuvent soumettre des commentaires malveillants (après connexion), inciter les utilisateurs à accéder aux pages concernées et déclencher l’exécution de code afin de voler les cookies de session, d’usurper des identités ou de modifier le contenu de la page.

Détails techniques et preuve de concept (PoC) :

Conditions préalables :
  • Version cible : novel V3.5.0
  • Environnement : Chrome/Firefox, compte utilisateur légitime (connexion requise)
  • URL affectée : page de détail du roman (http://117.72.165.13:8888/book/detail.html?id={bookId}) et page de liste des commentaires (http://117.72.165.13:8888/book/comment-{bookId}.html)
Point de déclenchement de la vulnérabilité :

La vulnérabilité est déclenchée dans le module de commentaires de livres (logique métier principale) : Backend : le champ commentContent de l’entité/DTO BookComment est stocké dans la table book_comment et renvoyé via l’API de liste des commentaires (/api/book/comment/list?bookId={bookId}) sans filtrage des codes HTML/JS malveillants. Frontend : la page récupère le contenu des commentaires non encodé depuis l’API, le stocke dans window.localStorage (clé : book_comment_{bookId}, par exemple book_comment_37 pour le livre ID 37), puis rend les données directement dans le DOM via la directive v-html de Vue 3 (insérées dans la balise <li class="dec">) sans assainissement.

Exemples de payloads d’attaque :
Les payloads suivants permettent de vérifier l’existence de la vulnérabilité :
1. Stocker du code malveillant dans window.localStorage via des paramètres d’URL
root@kitploit:~
http://117.72.165.13:8888/book/1935650139770011648/1984484631582167040.html?switch=on&wvstest=<svg onload="alert('DOM-XSS-Test')">

(La page stockera la valeur du paramètre wvstest dans window.localStorage)

2. Injecter directement des données malveillantes dans window.localStorage via des scripts frontaux
root@kitploit:~
localStorage.setItem('book_comment_37', '');
image
image

Étapes de reproduction :

1. Connexion au système :

Accédez à http://117.72.165.13:8888/user/login.html, connectez-vous avec un compte légitime, puis accédez à la page de détail du roman.

2. Soumettez un commentaire malveillant :

Localisez la zone de texte de commentaire (id="txtComment") sur la page, saisissez la charge utile malveillante (). Cliquez sur le bouton « Soumettre » pour déclencher la méthode BookDetail.SaveComment(37, 0, payload) (37 est le bookId).

3. Déclencher le stockage dans localStorage :

Actualisez la page de détail du roman ; le frontend appelle /api/book/comment/list?bookId=37 pour récupérer le commentaire malveillant et le stocke dans window.localStorage (clé : book_comment_37).

4. Vérifier l’exécution du XSS :

Observez que la page affiche une fenêtre contextuelle présentant le cookie de session de l’utilisateur (confirmation de l’exécution du code malveillant). Appuyez sur F12 pour ouvrir les outils de développement, passez au panneau « Elements », recherchez dans la structure DOM (confirmez que la charge utile est insérée dans la balise <liclass="dec">). 5 6

Informations sur le rapporteur

Nom/Organisation : shuang li
Coordonnées : [email protected]
Télécharger l’outil