Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25175 — CVE-2024-25175の概念実証エクスプロイト:Kickidler Server 1.107.0より前のバージョンにおける、HTTPレスポンス分割を介した反射型XSS。CVSS 6.1、再現手順付き。 | Kitploit
ツール/GitHubGitHub/jet-pentest/cve-2024-25175
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubjet-pentest/cve-2024-25175

CVE-2024-25175

CVE-2024-25175の概念実証エクスプロイト:Kickidler Server 1.107.0より前のバージョンにおける、HTTPレスポンス分割を介した反射型XSS。CVSS 6.1、再現手順付き。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-25175

HTTPレスポンススプリッティングによる反射型XSS

説明: この脆弱性を悪用すると、特別に細工されたリンクをクリックした際に、被害者のブラウザでJavaScriptコードが実行される(クロスサイトスクリプティング)可能性があります。この脆弱性は、Webサーバーが改行(\r\n または CR\LF、urlencodeでは %0d%0a)を正しく処理しないために発生します。

影響: 反射型XSS

CVSSv3.1ベクター: AV:N/AC:L/PR:N/UI:R/S:C:C/L:I/L:A:N (6.1)

CWE: CWE-20: 不適切な入力検証

影響を受けるコンポーネント: GETパラメータ kickidler_authentication_token

ベンダー: Kickidler: 従業員監視ソフトウェア

影響を受ける製品

  • Kickdler Server バージョン1.107.0未満

再現手順:

root@kitploit:~
http://[IP_kickdler_server]:8123/?kickidler_authentication_token=test%0d%0a%0d%0a%3Cscript%3Ealert(document.domain)%3C/script%3E

Burp Suiteでのリクエスト 結果

発見者

  • Alexander Starikov (Jet Infosystems, https://jet.su)

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2024-25175
ツールをダウンロード