Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-66470 — Uno scanner veloce e semplice per rilevare CVE-2025-66470 - vulnerabilità XSS nel componente ui.interactive_image di NiceGUI. | Kitploit
Strumenti/GitHubGitHub/jmehta10/cve-2025-66470
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjmehta10/cve-2025-66470

CVE-2025-66470

Uno scanner veloce e semplice per rilevare CVE-2025-66470 - vulnerabilità XSS nel componente ui.interactive_image di NiceGUI.

Vedi Repository
2129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NiceGUI XSS Scanner - CVE-2025-66470

Python License CVE

📸 Schermata

Schermata dello scanner

** Uno scanner veloce e semplice per rilevare CVE-2025-66470 - vulnerabilità XSS nel componente ui.interactive_image di NiceGUI. **

🔍 Dettagli della vulnerabilità

CampoValore
CVECVE-2025-66470
GHSAGHSA-2m4f-cg75-76w2
Componenteui.interactive_image
Versioni interessateNiceGUI ≤ 3.3.1
Corretto inNiceGUI 3.4.0+
TipoXSS memorizzato/riflesso

Causa principale

Il componente ui.interactive_image renderizza il contenuto SVG utilizzando la direttiva v-html di Vue senza sanificazione, consentendo XSS tramite il tag <foreignObject>.

Codice vulnerabile:

root@kitploit:~
<g v-html="content"></g>

📦 File

FileDescrizione
nicegui_scanner.pyScanner semplice - Output pulito su una riga per ogni target
nicegui_xss_scanner.pyScanner completo - Analisi dettagliata con report

🚀 Avvio rapido

Installazione

root@kitploit:~
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests

Utilizzo

Target singolo:

root@kitploit:~
python nicegui_scanner.py http://target.com/

Scansione batch (da file):

root@kitploit:~
python nicegui_scanner.py -l targets.txt

Analisi completa:

root@kitploit:~
python nicegui_xss_scanner.py http://target.com/

📋 Opzioni

root@kitploit:~
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]

NiceGUI XSS Scanner - CVE-2025-66470

positional arguments:
  target                Target URL

options:
  -h, --help            Show help message
  -l, --list LIST       File with URLs (one per line)
  --timeout TIMEOUT     Request timeout (default: 10)

📊 Esempi di output

Scanner semplice

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  NiceGUI XSS Scanner - CVE-2025-66470                        ║
╚══════════════════════════════════════════════════════════════╝

[*] Scanning 3 target(s)...

──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/...       ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────

SUMMARY:
  Total scanned:  3
  XSS CONFIRMED:  1

✓ Saved: nicegui_CONFIRMED_174530.txt

Legenda degli stati

StatoSignificato
🚨 CONFIRMEDVulnerabilità XSS confermata (tutti e 3 i controlli superati)
⚠ VULN_VERVersione vulnerabile rilevata, richiede test manuale
✓ NOT_NICEGUINon è un'applicazione NiceGUI

🧪 Sistema di conferma a 3 controlli

Affinché l'XSS venga marcato come CONFIRMED, tutti e 3 i controlli devono essere superati:

  1. CHECK 1: Il marcatore del payload è riflesso nella risposta
  2. CHECK 2: Pattern HTML pericolosi (`` per incorporare HTML:
root@kitploit:~
<foreignObject>
  <body xmlns="http://www.w3.org/1999/xhtml">
    
  </body>
</foreignObject>

📄 Formato di targets.txt

root@kitploit:~
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login

🔧 Requisiti

  • Python 3.8+
  • libreria requests
root@kitploit:~
pip install requests

📚 Riferimenti

  • GitHub Advisory - GHSA-2m4f-cg75-76w2
  • NVD - CVE-2025-66470
  • Commit di correzione

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Usalo in modo responsabile e solo su sistemi su cui hai il permesso di testare.

📜 Licenza

Licenza MIT - Vedi LICENSE per i dettagli.

Scarica lo strumento
targets.txtFile di esempio dei target per la scansione batch