Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
leaflet-cve-2025-69993 — Proof-of-concept per CVE-2025-69993: Cross-Site Scripting nel metodo bindPopup() di Leaflet. Include advisory, analisi dell'impatto e un'applicazione Angular demo per riprodurre la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

Proof-of-concept per CVE-2025-69993: Cross-Site Scripting nel metodo bindPopup() di Leaflet. Include advisory, analisi dell'impatto e un'applicazione Angular demo per riprodurre la vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

CVE-2025-69993 — XSS in Leaflet bindPopup()

Vulnerabilità di Cross-Site Scripting in Leaflet <= 1.9.4. Il metodo bindPopup() renderizza l'input fornito dall'utente come HTML grezzo senza sanitizzazione, permettendo l'esecuzione arbitraria di JavaScript.

Struttura del Repository

  • ADVISORY.md — Advisory di sicurezza completo con dettagli sulla vulnerabilità, analisi dell'impatto e mitigazioni raccomandate
  • leaflet-xss-poc/ — Applicazione Angular che dimostra la vulnerabilità in uno scenario realistico (input del form utente passato direttamente a bindPopup())

Avvio rapido

root@kitploit:~
cd leaflet-xss-poc
npm install
npm start

Apri http://localhost:4200/, inserisci `` nel campo Description e clicca su "Add Marker".

Scarica lo strumento