Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29018 — Dimostrazione di concetto per una vulnerabilità XSS memorizzata in Code Astro Internet Banking System 2.0.0 tramite input non sanificato nel parametro name, che consente il dirottamento della sessione e il furto di credenziali. | Kitploit
Strumenti/GitHubGitHub/b1tm4r/cve-2025-29018
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubb1tm4r/cve-2025-29018

CVE-2025-29018

Dimostrazione di concetto per una vulnerabilità XSS memorizzata in Code Astro Internet Banking System 2.0.0 tramite input non sanificato nel parametro name, che consente il dirottamento della sessione e il furto di credenziali.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29018 - Sistema Bancario Online 2.0.0 XSS Archiviato in pages_add_acc_type.php

Descrizione

Una vulnerabilità Cross-Site Scripting (XSS) Archiviato è presente in Code Astro Internet Banking System 2.0.0 a causa di input non sanitizzato nel parametro name in pages_add_acc_type.php. Gli aggressori possono memorizzare JavaScript malevolo che viene eseguito ogni volta che la pagina viene caricata.

Componente Affetto

  • parametro name in pages_add_acc_type.php
  • JavaScript eseguito nella vista del pannello di amministrazione

Passaggi per lo Sfruttamento

  1. Navigare fino a "Aggiungi Tipo Account".


  1. Inserire il seguente payload nel campo Nome Categoria Account (parametro name) e inviare il form:
root@kitploit:~
   b1tm4rxss<script>alert("b1tm4r XSS");</script>






  1. Quando un amministratore o un utente visita il menu Gestisci Tipi Account, il payload si attiverà.


Impatto

  • Sequestro di Sessione
  • Furto di Credenziali
  • Acquisizione dell'Account

Mitigazione

  • Implementare la codifica delle entità HTML per l'input utente.
  • Utilizzare CSP per prevenire l'esecuzione di script inline.
  • Validare e sanificare tutti i campi di input.

Riferimenti

  • CWE-79: Neutralizzazione Impropria dell'Input
Scarica lo strumento