Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61319 — Stored XSS in ReNgine <= 2.2.0 — 公開開示 | Kitploit
ツール/GitHubGitHub/amaljafarzade/cve-2025-61319
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究
GitHubamaljafarzade/cve-2025-61319

CVE-2025-61319

Stored XSS in ReNgine <= 2.2.0 — 公開開示

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-61319: ReNgine <= 2.2.0 における保存型XSS

発見者: Amal J ベンダー: ReNgine
CVE ID: CVE-2025-61319
ステータス: RESERVED(公開リファレンス追加: MITRE更新待ち)


説明

ReNgine <= 2.2.0 の脆弱性モジュールに、保存型クロスサイトスクリプティング(XSS) の脆弱性が存在します。
悪意のあるペイロードを含むターゲットをスキャンすると、そのペイロードがサニタイズされずにReNgineのWeb UIでレンダリングされ、管理者のブラウザ上で任意のJavaScriptが実行される結果となります。


影響

  • セッションハイジャック
  • UIの改ざん
  • 管理者セッションでの不正な操作

概念実証(PoC)

  1. ペイロードを含むURLをスキャンします: ?param="><svg onload=confirm('xss')>
  2. スキャン完了後、ReNgineの「Vulnerabilities」タブを開いて結果を表示します。
  3. ペイロードが管理者のブラウザコンテキストで実行されます。

影響を受けるバージョン

  • ReNgine <= 2.2.0

対策

スキャン結果をレンダリングする前に、ユーザーが入力したデータをサニタイズおよびエスケープしてください。
「Vulnerabilities」タブでユーザーが制御する出力に対して、適切なHTMLエンコーディングを実装してください。


参考情報

公式ReNgineリポジトリ
ツールをダウンロード