Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55580 — SolidInvoice クライアントモジュールの格納型クロスサイトスクリプティング (XSS) 脆弱性の概念実証。認証済みユーザーのセッションハイジャックと任意の JavaScript 実行を可能にします。 | Kitploit
ツール/GitHubGitHub/ddobrev25/cve-2025-55580
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubddobrev25/cve-2025-55580

CVE-2025-55580

SolidInvoice クライアントモジュールの格納型クロスサイトスクリプティング (XSS) 脆弱性の概念実証。認証済みユーザーのセッションハイジャックと任意の JavaScript 実行を可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55580 - SolidInvoice クライアントにおける保存型クロスサイトスクリプティング (XSS)

概要

SolidInvoice は、クライアントモジュールに保存型クロスサイトスクリプティング (XSS) の問題があります。認証された攻撃者が任意の JavaScript をアプリケーションに注入し、ユーザーのブラウザで実行される可能性があります。

影響を受けるバージョン

  • 影響を受けるバージョン: 2.3.7
  • 修正済み: 2.3.8

影響

悪意のあるユーザーがアプリケーションに任意の JavaScript を保存できるようになり、他の認証されたユーザーが クライアント ページを表示するとそのコンテキストで実行されます。アプリケーションが複数ユーザー環境 (例: 複数の管理者) で展開されている場合、以下につながる可能性があります:

  • セッションハイジャック
  • 資格情報またはトークンの窃取
  • フィッシングまたはソーシャルエンジニアリング攻撃
  • 他のユーザーに代わっての任意のアクションの実行

実証コード

  1. クライアント > クライアントの追加 に移動します。
  2. 名前 フィールドに以下の形式でペイロードを入力します:
    root@kitploit:~
    <script>prompt(document.cookie)</script>
    
  3. すべての必須フィールドに入力し、クライアントを保存します。
  4. クライアント > クライアントの一覧 にアクセスしてスクリプトをトリガーします。

修正方法

SolidInvoice をバージョン 2.3.8 以降 に更新してください。

参考情報

製品: https://solidinvoice.co/

ツールをダウンロード