Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29018 — Code Astro Internet Banking System 2.0.0の格納型XSS脆弱性の概念実証。pages_add_acc_type.phpのnameパラメータを介した悪用を実証します。 | Kitploit
ツール/GitHubGitHub/b1tm4r/cve-2025-29018
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubb1tm4r/cve-2025-29018

CVE-2025-29018

Code Astro Internet Banking System 2.0.0の格納型XSS脆弱性の概念実証。pages_add_acc_type.phpのnameパラメータを介した悪用を実証します。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29018 - インターネットバンキングシステム2.0.0 の pages_add_acc_type.php における格納型XSS

説明

Code Astro Internet Banking System 2.0.0 には、pages_add_acc_type.php の name パラメータにおける サニタイズされていない入力 に起因する 格納型クロスサイトスクリプティング (XSS) の脆弱性が存在します。攻撃者は悪意のあるJavaScriptを保存でき、ページが読み込まれるたびに実行されます。

影響を受けるコンポーネント

  • pages_add_acc_type.php の name パラメータ
  • 管理者パネル表示時にJavaScriptが実行される

悪用手順

  1. "Add Acc Type" に移動します。


  1. アカウントカテゴリ名 (name パラメータ) フィールドに以下のペイロードを入力し、フォームを送信します:
root@kitploit:~
   b1tm4rxss<script>alert("b1tm4r XSS");</script>






  1. 管理者またはユーザーが「Manage Acc Types」メニューにアクセスすると、ペイロードがトリガーされます。


影響

  • セッションハイジャック
  • 認証情報の窃取
  • アカウント乗っ取り

緩和策

  • ユーザー入力に対してHTMLエンティティエンコーディングを実装する。
  • CSPを使用してインラインスクリプトの実行を防ぐ。
  • すべての入力フィールドを検証しサニタイズする。

参考文献

  • CWE-79: 入力の不適切な無効化
ツールをダウンロード