Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55887 — Proof-of-concept documentato per CVE-2025-55887, una vulnerabilità XSS riflessa nel servizio di prenotazione pasti ARD tramite il parametro transactionID, con payload e screenshot. | Kitploit
Strumenti/GitHubGitHub/0xzerosec/cve-2025-55887
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHub0xzerosec/cve-2025-55887

CVE-2025-55887

Proof-of-concept documentato per CVE-2025-55887, una vulnerabilità XSS riflessa nel servizio di prenotazione pasti ARD tramite il parametro transactionID, con payload e screenshot.

Vedi Repository
311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55887

Descrizione

Una vulnerabilità di Cross-Site Scripting (XSS) è stata scoperta nel servizio di prenotazione pasti ARD. La vulnerabilità esiste nel parametro GET transactionID nella pagina di conferma della transazione. A causa di una convalida dell'input e di una codifica dell'output improprie, un attaccante può iniettare codice JavaScript dannoso che viene eseguito nel contesto del browser dell'utente. Ciò può portare al dirottamento della sessione, al furto di cookie e ad altre azioni dannose eseguite per conto della vittima.

Prova di Concetto

Payload

root@kitploit:~
https://services.ard.fr/index.php?id=5869&ocid=183&token=1SemPugSUq3maSpK81871559797854161&transactionID=<script>alert(/OPENBUGBOUNTY/)</script>

Screenshot della vulnerabilità Screenshot della vulnerabilità

Ricercatori

  • raphckrman
Scarica lo strumento