Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79- — Vulnerabilità Cross-Site Scripting (XSS) basata su DOM in novel V3.5.0 (CWE-79) | Kitploit
Strumenti/GitHubGitHub/zero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubzero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-

CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità Cross-Site Scripting (XSS) basata su DOM in novel V3.5.0 (CWE-79)

Vedi Repository
7 mesi faNon ancora revisionato

Obiettivo:http://117.72.165.13:8888/

Github:https://github.com/201206030/novel

Versione:V3.5.0

Nome della vulnerabilità:Vulnerabilità di Cross-Site Scripting (XSS) basata su DOM in novel V3.5.0 (CWE-79)

Tipo di vulnerabilità: Cross-Site Scripting basato su DOM (DOM-based XSS)

Data di scoperta: 2025-11-02

Dettagli della vulnerabilità:

novel (V3.5.0), una piattaforma di lettura di romanzi basata su Spring Boot 3 + Vue 3, presenta una vulnerabilità XSS basata su DOM nel modulo dei commenti dei libri. Il difetto risiede nella validazione/codifica inadeguata del contenuto dei commenti inviati dagli utenti: Back-end: il campo commentContent (nell'entità/DTO BookComment) viene archiviato nel database e restituito tramite API senza filtrare codice HTML/JS dannoso; Front-end: la piattaforma recupera i commenti non codificati, li archivia in window.localStorage (chiave: book_comment_{bookId}) e renderizza i dati direttamente nel DOM tramite v-html di Vue 3 (senza sanificazione). Gli attaccanti possono inviare commenti dannosi (dopo l'accesso), indurre gli utenti a visitare le pagine interessate e attivare l'esecuzione di codice per rubare i cookie di sessione, impersonare identità o alterare il contenuto della pagina.

Dettagli tecnici e Proof of Concept (PoC):

Precondizioni:

Versione del target: novel V3.5.0 Ambiente: Chrome/Firefox, account utente legittimo (accesso richiesto) URL interessati: pagina dei dettagli del romanzo (http://117.72.165.13:8888/book/detail.html?id={bookId}) e pagina dell'elenco commenti (http://117.72.165.13:8888/book/comment-{bookId}.html)

Punto di attivazione della vulnerabilità:

La vulnerabilità viene attivata nel modulo dei commenti dei libri (logica di business principale): Backend: il campo commentContent nell'entità/DTO BookComment viene archiviato nella tabella del database book_comment e restituito tramite l'API dell'elenco commenti (/api/book/comment/list?bookId={bookId}) senza filtrare codice HTML/JS dannoso. Frontend: la pagina recupera il contenuto dei commenti non codificato dall'API, lo archivia in window.localStorage (chiave: book_comment_{bookId}, ad esempio book_comment_37 per l'ID libro 37) e renderizza i dati direttamente nel DOM tramite la direttiva v-html di Vue 3 (inserita nel tag <li class="dec">) senza sanificazione.

Payload di attacco di esempio:
I seguenti payload possono verificare l'esistenza della vulnerabilità:
1.Archiviare codice dannoso in window.localStorage tramite parametri URL
root@kitploit:~
http://117.72.165.13:8888/book/1935650139770011648/1984484631582167040.html?switch=on&wvstest=<svg onload="alert('DOM-XSS-Test')">

(La pagina archivia il valore del parametro wvstest in window.localStorage)

2.Iniettare direttamente dati dannosi in window.localStorage tramite script front-end
root@kitploit:~
localStorage.setItem('book_comment_37', '');
image image

Passaggi per la riproduzione:

1.Accedere al sistema:

Accedere a http://117.72.165.13:8888/user/login.html, effettuare l'accesso con un account legittimo e navigare fino alla pagina dei dettagli del romanzo.

2.Inviare un commento dannoso:

Individuare la textarea dei commenti (id="txtComment") nella pagina, inserire il payload dannoso (). Fare clic sul pulsante "Submit" per attivare il metodo BookDetail.SaveComment(37, 0, payload) (37 è il bookId).

3.Attivare l'archiviazione in localStorage:

Aggiornare la pagina dei dettagli del romanzo; il front-end chiama /api/book/comment/list?bookId=37 per recuperare il commento dannoso e lo archivia in window.localStorage (chiave: book_comment_37).

4.Verificare l'esecuzione della XSS:

Osservare la pagina che apre una finestra con il cookie di sessione dell'utente (conferma dell'esecuzione di codice dannoso). Premere F12 per aprire gli Strumenti di sviluppo, passare al pannello 「Elements」, cercare nella struttura DOM (confermare che il payload sia inserito in<liclass="dec">tag). 5 6

Informazioni sul segnalatore

Nome/Organizzazione:shuang li
Informazioni di contatto: [email protected]
Scarica lo strumento