Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-44108-SXSS | Kitploit
ツール/GitHubGitHub/harish0x/cve-2025-44108-sxss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-44108 - FlatPress CMS 1.3.1 における保存型クロスサイトスクリプティング (XSS) の脆弱性

説明

Flatpress CMS 1.3.1 の管理パネルには、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。管理者権限を持つ攻撃者は、悪意のある JavaScript ペイロードをシステムに注入でき、そのペイロードは永続的に保存されます。

一般ユーザーが侵害されたページ (例: ブログ投稿) にアクセスすると、注入されたペイロードが被害者のブラウザ上で自動的に実行されます。

影響を受ける製品

  • Flatpress
  • バージョン : <=1.3.1
  • コンポーネント : ギャラリーキャプション

⚠️ 影響

  • セッションクッキーの窃取。
  • フィッシング攻撃
  • ユーザーを悪意のあるサイトへリダイレクト。

再現手順:

1.信頼できるソースから FlatPress CMS をダウンロードします。(https://github.com/flatpressblog/flatpress)

2.次のコマンドでローカル PHP サーバーを起動します: php -S 127.0.0.1:80

3.ブラウザで次の URL を開きます: http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions

4.管理エリア -> アップローダー -> ギャラリーキャプションでは、画像のキャプションを編集できます。ペイロードを注入して保存すると、サイト訪問者や管理者がブログ投稿を訪れた際に、保存型 XSS が実行されます。

画像

画像

画像

画像

root@kitploit:~
1. 


2. 

コード領域

Flatpress github

参考:

https://portswigger.net/web-security/cross-site-scripting

修正版

FlatPress 1.4 "Notturno" link

CVE 割り当て

  • CVE ID: CVE-2025-44108
ツールをダウンロード