
CVE-2025-66470 を検出するための高速でシンプルなスキャナー - NiceGUI の ui.interactive_image コンポーネントにおける XSS 脆弱性。

** NiceGUIのui.interactive_imageコンポーネントにおけるCVE-2025-66470(XSS脆弱性)を検出するための高速でシンプルなスキャナーです。**
| フィールド | 値 |
|---|---|
| CVE | CVE-2025-66470 |
| GHSA | GHSA-2m4f-cg75-76w2 |
| コンポーネント | ui.interactive_image |
| 影響を受けるバージョン | NiceGUI ≤ 3.3.1 |
| 修正バージョン | NiceGUI 3.4.0+ |
| タイプ | 格納型/反射型XSS |
ui.interactive_imageコンポーネントは、SVGコンテンツをサニタイズせずにVueのv-htmlディレクティブを使用してレンダリングするため、<foreignObject>タグを介したXSSが可能です。
脆弱なコード:
<g v-html="content"></g>
| ファイル | 説明 |
|---|---|
nicegui_scanner.py | シンプルスキャナー - ターゲットごとに1行のクリーンな出力 |
nicegui_xss_scanner.py | フルスキャナー - レポート付きの詳細分析 |
targets.txt | バッチスキャン用のサンプルターゲットファイル |
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests
単一ターゲット:
python nicegui_scanner.py http://target.com/
バッチスキャン(ファイルから):
python nicegui_scanner.py -l targets.txt
完全分析:
python nicegui_xss_scanner.py http://target.com/
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]
NiceGUI XSS Scanner - CVE-2025-66470
positional arguments:
target Target URL
options:
-h, --help Show help message
-l, --list LIST File with URLs (one per line)
--timeout TIMEOUT Request timeout (default: 10)
╔══════════════════════════════════════════════════════════════╗
║ NiceGUI XSS Scanner - CVE-2025-66470 ║
╚══════════════════════════════════════════════════════════════╝
[*] Scanning 3 target(s)...
──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/... ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────
SUMMARY:
Total scanned: 3
XSS CONFIRMED: 1
✓ Saved: nicegui_CONFIRMED_174530.txt
| ステータス | 意味 |
|---|---|
| 🚨 確認済み | XSS脆弱性が確認されました(3つ全てのチェックに合格) |
| ⚠ 脆弱バージョン | 脆弱なバージョンを検出、手動テストが必要 |
| ✓ NiceGUI以外 | NiceGUIアプリケーションではありません |
XSSが確認済みとマークされるには、3つ全てのチェックに合格する必要があります:
<foreignObject>
<body xmlns="http://www.w3.org/1999/xhtml">
</body>
</foreignObject>
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login
requestsライブラリpip install requests
このツールは許可されたセキュリティテストのみを目的としています。責任を持って使用し、テストの許可があるシステムでのみ使用してください。
MITライセンス - 詳細はLICENSEをご覧ください。