Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
Strumenti/GitHubGitHub/rohan-pt/cve-2025-26054
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-26054

CVE-2025-26054

Autore: Rohan Deshpande

Stored Cross Site Scripting

Riepilogo

Lo Stored XSS (Cross-Site Scripting) è una vulnerabilità di sicurezza che si verifica quando un attaccante inietta script dannosi in un'applicazione web, che vengono poi memorizzati sul server e serviti agli utenti. Quando gli utenti accedono al contenuto interessato, lo script viene eseguito nei loro browser, potenzialmente portando a furto di dati, dirottamento della sessione e azioni non autorizzate. Questo tipo di attacco può avere gravi conseguenze sia per gli utenti sia per l'integrità dell'applicazione web.

Gravità

Alta

Impatto

L'impatto dello Stored XSS può essere grave, poiché consente agli attaccanti di eseguire script dannosi nei browser degli utenti che visitano la pagina compromessa. Ciò può portare a furto di dati, come la cattura di informazioni sensibili (ad es. cookie, credenziali di accesso), dirottamento della sessione e azioni non autorizzate per conto dell'utente.

URL interessato

http://<ip>:<port>/index

Raccomandazione

Scarica lo strumento

Per mitigare le vulnerabilità di Stored XSS, implementare una corretta validazione dell'input e codifica dell'output per garantire che i dati forniti dall'utente siano trattati come dati, non come codice eseguibile. Utilizzare librerie e framework di sicurezza che gestiscano automaticamente la protezione XSS e adottare una Content Security Policy (CSP) per limitare l'esecuzione di script. Test di sicurezza regolari e revisioni del codice sono inoltre essenziali per identificare e correggere potenziali debolezze.

Proof of Concept

  1. Accedere alla console e navigare su Network → LAN.
  2. Compilare i dettagli necessari e catturare la richiesta su Burp.
  3. Iniettare un semplice payload come "`'><script>\x0Bjavascript:alert(1)</script> nel parametro description.
  4. Inoltrarlo e navigare su Summary. Notare che l'XSS viene attivato.