Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55888 — Exploit proof-of-concept che dimostra una vulnerabilità XSS nell'endpoint del transaction manager Ajax di ARD tramite input accountName non sanificato, consentendo session hijacking e furto di cookie. | Kitploit
Strumenti/GitHubGitHub/0xzerosec/cve-2025-55888
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub0xzerosec/cve-2025-55888

CVE-2025-55888

Exploit proof-of-concept che dimostra una vulnerabilità XSS nell'endpoint del transaction manager Ajax di ARD tramite input accountName non sanificato, consentendo session hijacking e furto di cookie.

Vedi Repository
4111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55888

Descrizione

È stata scoperta una vulnerabilità di Cross-Site Scripting (XSS) nell'endpoint del gestore delle transazioni Ajax di ARD. Un attaccante può intercettare la risposta Ajax e iniettare JavaScript dannoso nel campo accountName. Questo input non viene adeguatamente sanificato o codificato quando viene renderizzato, consentendo l'esecuzione di script nel contesto del browser degli utenti. Questa falla potrebbe portare al dirottamento della sessione, al furto di cookie e ad altre azioni dannose.

Dimostrazione del concetto

Iniezione del payload Screenshot dell'exploit

Screenshot della vulnerabilità Screenshot della vulnerabilità

Ricercatori

  • tryon-dev
Scarica lo strumento