Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52097 — Divulgazione pubblica di CVE-2025-52097 | Kitploit
Strumenti/GitHubGitHub/rwilsonecs/cve-2025-52097
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubrwilsonecs/cve-2025-52097

CVE-2025-52097

Divulgazione pubblica di CVE-2025-52097

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-52097 – XSS riflesso in InstantForum.NET v4.1.4

Questo repository contiene l'advisory pubblica, la prova di concetto e i materiali di supporto per CVE-2025-52097, una vulnerabilità di cross-site scripting (XSS) riflesso identificata in InstantForum.NET v4.1.4.

Riepilogo

Prodotto: InstantForum.NET v4.1.4
Fornitore: InstantASP Ltd. (non più in attività)
Tipo di vulnerabilità: Cross-Site Scripting (XSS) riflesso

Descrizione:
L'input non sanificato nel parametro della query string hbhxg viene riflesso direttamente nella risposta HTML senza codifica in output, consentendo a un attaccante di eseguire JavaScript arbitrario nel browser della vittima senza autenticazione.

Advisory

L'advisory tecnica completa, inclusi i dettagli di sfruttamento e le raccomandazioni di remediation, è disponibile in ADVISORY.md.

Prova di concetto

Screenshot della prova di concetto sono inclusi in questo repository:

  • poc_proof.png – Esecuzione del payload
  • poc_proof_2.png – Riflessione e conferma della versione

Divulgazione

  • Scopritore: Ryan Wilson, ECS MSP ARC Red Team
  • CVE ID: CVE-2025-52097
  • Data di pubblicazione dell'advisory: 11 luglio 2025

Licenza

Questa advisory è fornita esclusivamente a scopo educativo e di difesa della sicurezza.


Per domande relative a questa divulgazione, contattare [email protected].

Scarica lo strumento