Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50363_BXSS_CVE — メイド雇用管理システムv1.0におけるブラインドXSS脆弱性の概念実証。細工された申請フォームを介して管理者のセッションCookieを取得し、権限を昇格させる。 | Kitploit
ツール/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシングペネトレーションテスト
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

メイド雇用管理システムv1.0におけるブラインドXSS脆弱性の概念実証。細工された申請フォームを介して管理者のセッションCookieを取得し、権限を昇格させる。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

プロジェクト名 & リポジトリURL: Maid Hiring Management System using PHP and MySQL(PHPとMySQLを使用したメイド雇用管理システム)

脆弱性タイプ: ブラインドXSSによる権限昇格

**影響を受けるバージョン:**v1.0

💣脆弱性の説明: Maid Hiring Management System において、ブラインドXSSの脆弱性が発見されました。これにより、一般ユーザー(メイドや雇用者など)が権限を昇格させ、管理者アカウントを乗っ取る可能性があります。 image

👩‍💻影響: 管理者アカウントの完全な乗っ取り、機密データへのアクセス、システムの操作。

🛜Proof-of-Concept(PoC)

  1. mhms/maid-hiring.php というページがあり、ユーザーは求人に応募できます。
  2. フォームの氏名フィールドにブラインドXSSペイロードを入力し、フォームを送信します。 1
  3. 管理者が応募を確認すると、ブラインドXSSペイロードがトリガーされます。 3 4
  4. ブラインドXSSペイロードのレスポンスを確認します。これには管理者のセッションクッキーが含まれています。 5 6
  5. 管理者のクッキーを使用して権限を昇格させます。 8 9

推奨事項: 入力をサニタイズし、出力エンコーディングを適用し、CSPを実装してください。

ツールをダウンロード