Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70849-Podinfo — PoC e Advisory per CVE-2025-70849: XSS persistente non autenticato nell'endpoint /store di Podinfo. | Kitploit
Strumenti/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

PoC e Advisory per CVE-2025-70849: XSS persistente non autenticato nell'endpoint /store di Podinfo.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70849: XSS persistente in Podinfo

Riepilogo

È stata identificata una vulnerabilità di sicurezza (CWE-79) in Podinfo, un'applicazione web per la dimostrazione di microservizi Kubernetes. La funzionalità /store consente a utenti non autenticati di caricare contenuti HTML/JS arbitrari, portando a XSS persistente.

Dettagli della vulnerabilità

  • ID CVE: CVE-2025-70849
  • Prodotto: Podinfo
  • Endpoint interessato: /store
  • Tipo di vulnerabilità: Cross-Site Scripting (XSS) persistente
  • Versioni interessate: <= 6.10.0

Prova di concetto (PoC)

  1. Invia il payload dannoso:
    root@kitploit:~
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  2. Accedi all'hash restituito: https:///store/

Cronologia

  • Scoperta: Settembre 2025
  • Notifica al fornitore: 25 OTT 2025
  • Risposta del fornitore: Segnalazione riconosciuta; il fornitore ha dichiarato di non avere una tempistica per la correzione.
  • Divulgazione pubblica: Febbraio 2026

Disclaimer Questa ricerca è solo a scopo educativo.

Ricercatori :

Kazi Sabbir | Shafayet Ahmed Alif

Gravità: Media 6.4

Scarica lo strumento