Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66470 — CVE-2025-66470 का पता लगाने के लिए एक तेज़, सरल स्कैनर - NiceGUI के ui.interactive_image घटक में XSS भेद्यता। | Kitploit
उपकरण/GitHubGitHub/jmehta10/cve-2025-66470
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjmehta10/cve-2025-66470

CVE-2025-66470

CVE-2025-66470 का पता लगाने के लिए एक तेज़, सरल स्कैनर - NiceGUI के ui.interactive_image घटक में XSS भेद्यता।

रिपॉजिटरी देखें
2129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NiceGUI XSS Scanner - CVE-2025-66470

Python License CVE

📸 स्क्रीनशॉट

Scanner Screenshot

** NiceGUI के ui.interactive_image घटक में CVE-2025-66470 - XSS कमजोरी का पता लगाने के लिए एक तेज़, सरल स्कैनर। **

🔍 कमजोरी का विवरण

फ़ील्डमान
CVECVE-2025-66470
GHSAGHSA-2m4f-cg75-76w2
घटकui.interactive_image
प्रभावितNiceGUI ≤ 3.3.1
सुधारितNiceGUI 3.4.0+
प्रकारसंग्रहीत/परावर्तित XSS

मूल कारण

ui.interactive_image घटक Vue के v-html निर्देश का उपयोग करके SVG सामग्री प्रस्तुत करता है, बिना सैनिटाइजेशन के, जो <foreignObject> टैग के माध्यम से XSS की अनुमति देता है।

कमजोर कोड:

root@kitploit:~
<g v-html="content"></g>

📦 फ़ाइलें

फ़ाइलविवरण
nicegui_scanner.pyसरल स्कैनर - प्रति लक्ष्य एक पंक्ति में स्वच्छ आउटपुट
nicegui_xss_scanner.pyपूर्ण स्कैनर - रिपोर्ट के साथ विस्तृत विश्लेषण

🚀 त्वरित आरंभ

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests

उपयोग

एकल लक्ष्य:

root@kitploit:~
python nicegui_scanner.py http://target.com/

बैच स्कैन (फ़ाइल से):

root@kitploit:~
python nicegui_scanner.py -l targets.txt

पूर्ण विश्लेषण:

root@kitploit:~
python nicegui_xss_scanner.py http://target.com/

📋 विकल्प

root@kitploit:~
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]

NiceGUI XSS Scanner - CVE-2025-66470

positional arguments:
  target                लक्ष्य URL

options:
  -h, --help            सहायता संदेश दिखाएँ
  -l, --list LIST       URL वाली फ़ाइल (एक पंक्ति में एक)
  --timeout TIMEOUT     अनुरोध समय-सीमा (डिफ़ॉल्ट: 10)

📊 आउटपुट उदाहरण

सरल स्कैनर

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  NiceGUI XSS Scanner - CVE-2025-66470                        ║
╚══════════════════════════════════════════════════════════════╝

[*] 3 लक्ष्य(लक्ष्यों) को स्कैन किया जा रहा है...

──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 पुष्ट (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ कमजोर_संस्करण (v3.3.0)
[3/3] http://example.com/...       ✓ नहीं_NICEGUI
──────────────────────────────────────────────────────────────────────

सारांश:
  कुल स्कैन किए गए:  3
  XSS पुष्ट:  1

✓ सहेजा गया: nicegui_CONFIRMED_174530.txt

स्थिति प्रतीक

स्थितिअर्थ
🚨 पुष्टXSS कमजोरी की पुष्टि हुई (सभी 3 जाँचें पास)
⚠ कमजोर_संस्करणकमजोर संस्करण का पता चला, मैन्युअल परीक्षण की आवश्यकता है
✓ नहीं_NICEGUINiceGUI एप्लिकेशन नहीं

🧪 3-जाँच पुष्टिकरण प्रणाली

XSS को पुष्ट के रूप में चिह्नित करने के लिए, सभी 3 जाँचें पास होनी चाहिए:

  1. जाँच 1: पेलोड मार्कर प्रतिक्रिया में परावर्तित होता है
  2. जाँच 2: खतरनाक HTML पैटर्न (`` का उपयोग करके HTML एम्बेड करती है:
root@kitploit:~
<foreignObject>
  <body xmlns="http://www.w3.org/1999/xhtml">
    
  </body>
</foreignObject>

📄 targets.txt प्रारूप

root@kitploit:~
# टिप्पणियाँ # से शुरू होती हैं
http://target1.com/
http://target2.com:8080/
https://target3.com/login

🔧 आवश्यकताएँ

  • Python 3.8+
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

📚 संदर्भ

  • GitHub परामर्श - GHSA-2m4f-cg75-76w2
  • NVD - CVE-2025-66470
  • फिक्स कमिट

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनका आपको परीक्षण करने की अनुमति है।

📜 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
targets.txt
बैच स्कैनिंग के लिए नमूना लक्ष्य फ़ाइल