Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51403 — LiveHelperChat <=4.61 - Cross-Site Scripting (XSS) memorizzato tramite il campo Nick dell'alias di assegnazione del reparto | Kitploit
Strumenti/GitHubGitHub/thewhiteevil/cve-2025-51403
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubthewhiteevil/cve-2025-51403

CVE-2025-51403

LiveHelperChat <=4.61 - Cross-Site Scripting (XSS) memorizzato tramite il campo Nick dell'alias di assegnazione del reparto

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo Exploit: LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Memorizzato tramite il campo Alias Nick di Assegnazione Reparto

Data: 09/06/2025

Autore Exploit: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Homepage del Venditore: https://github.com/LiveHelperChat/livehelperchat/

Link Software: https://github.com/LiveHelperChat/livehelperchat/

Versione: <=4.61

Versione Patch: 4.61

Categoria: Applicazione Web

Testato su: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51403

Link Exploit: https://github.com/Thewhiteevil/CVE-2025-51403

Riferimento: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Un utente/operatore con privilegi ridotti inietta un payload JavaScript malevolo nel campo "Alias Nick" di Assegnazione Reparto durante l'assegnazione o la modifica dell'accesso al reparto. Quando un utente con privilegi più elevati (es. amministratore o operatore) modifica il campo "Alias Nick" di Assegnazione Reparto, lo script memorizzato viene eseguito nel contesto del proprio browser.

Passaggi per la Riproduzione:

  1. Accedi come operatore.

  2. Vai alla pagina delle impostazioni di Assegnazione Reparto.

  3. Nel campo "Alias Nick", inserisci il seguente payload:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51403/HEAD/x" onerror="prompt(1);">

  4. Salva le modifiche.

  5. Rivisita la pagina delle impostazioni di Assegnazione Reparto e modifica il campo Alias Nick; il cross site scripting (XSS) verrà eseguito.

immagine
Scarica lo strumento