Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29015 — Proof-of-concept per una vulnerabilità XSS persistente in Code Astro Internet Banking System 2.0.0, che dimostra il dirottamento della sessione e attacchi lato client tramite il parametro name in pages_account.php. | Kitploit
Strumenti/GitHubGitHub/b1tm4r/cve-2025-29015
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubb1tm4r/cve-2025-29015

CVE-2025-29015

Proof-of-concept per una vulnerabilità XSS persistente in Code Astro Internet Banking System 2.0.0, che dimostra il dirottamento della sessione e attacchi lato client tramite il parametro name in pages_account.php.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29015 - Internet Banking System 2.0.0 Stored XSS in pages_account.php

Descrizione

Una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato esiste in Code Astro Internet Banking System 2.0.0 tramite il parametro name in /admin/pages_account.php. Il codice JavaScript malevolo può essere iniettato e memorizzato nel sistema, eseguendosi ogni volta che un amministratore visualizza la pagina interessata. Ciò può portare a hijacking della sessione e altri attacchi lato client.

Componente Affetto

  • Parametro name in /admin/pages_account.php
  • I dati vengono memorizzati ed eseguiti quando un amministratore vi accede

Passaggi per lo Sfruttamento

  1. Accedi al pannello di amministrazione e vai alla sezione "Account".


  1. Inserisci il seguente payload nel campo name e invia il modulo:
root@kitploit:~
   //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>
  1. Quando l'utente visita qualsiasi pagina o menu, il payload verrà attivato.






Impatto

  • Hijacking della sessione
  • Attacchi di phishing
  • Azioni arbitrarie per conto di un amministratore

Mitigazione

  • Implementare una corretta sanitizzazione dell'input (ad esempio, escaping dei caratteri speciali).
  • Utilizzare la Content Security Policy (CSP) per limitare l'esecuzione di script.
  • Validare e codificare l'input dell'utente prima di memorizzarlo.

Riferimenti

  • Guida OWASP XSS
Scarica lo strumento