Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-66470 — CVE-2025-66470 を検出するための高速でシンプルなスキャナー - NiceGUI の ui.interactive_image コンポーネントにおける XSS 脆弱性。 | Kitploit
ツール/GitHubGitHub/jmehta10/cve-2025-66470
偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubjmehta10/cve-2025-66470

CVE-2025-66470

CVE-2025-66470 を検出するための高速でシンプルなスキャナー - NiceGUI の ui.interactive_image コンポーネントにおける XSS 脆弱性。

リポジトリを見る
218ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NiceGUI XSS Scanner - CVE-2025-66470

Python License CVE

📸 スクリーンショット

スキャナーのスクリーンショット

** NiceGUIのui.interactive_imageコンポーネントにおけるCVE-2025-66470(XSS脆弱性)を検出するための高速でシンプルなスキャナーです。**

🔍 脆弱性の詳細

フィールド値
CVECVE-2025-66470
GHSAGHSA-2m4f-cg75-76w2
コンポーネントui.interactive_image
影響を受けるバージョンNiceGUI ≤ 3.3.1
修正バージョンNiceGUI 3.4.0+
タイプ格納型/反射型XSS

根本原因

ui.interactive_imageコンポーネントは、SVGコンテンツをサニタイズせずにVueのv-htmlディレクティブを使用してレンダリングするため、<foreignObject>タグを介したXSSが可能です。

脆弱なコード:

root@kitploit:~
<g v-html="content"></g>

📦 ファイル

ファイル説明
nicegui_scanner.pyシンプルスキャナー - ターゲットごとに1行のクリーンな出力
nicegui_xss_scanner.pyフルスキャナー - レポート付きの詳細分析
targets.txtバッチスキャン用のサンプルターゲットファイル

🚀 クイックスタート

インストール

root@kitploit:~
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests

使用方法

単一ターゲット:

root@kitploit:~
python nicegui_scanner.py http://target.com/

バッチスキャン(ファイルから):

root@kitploit:~
python nicegui_scanner.py -l targets.txt

完全分析:

root@kitploit:~
python nicegui_xss_scanner.py http://target.com/

📋 オプション

root@kitploit:~
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]

NiceGUI XSS Scanner - CVE-2025-66470

positional arguments:
  target                Target URL

options:
  -h, --help            Show help message
  -l, --list LIST       File with URLs (one per line)
  --timeout TIMEOUT     Request timeout (default: 10)

📊 出力例

シンプルスキャナー

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  NiceGUI XSS Scanner - CVE-2025-66470                        ║
╚══════════════════════════════════════════════════════════════╝

[*] Scanning 3 target(s)...

──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/...       ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────

SUMMARY:
  Total scanned:  3
  XSS CONFIRMED:  1

✓ Saved: nicegui_CONFIRMED_174530.txt

ステータス凡例

ステータス意味
🚨 確認済みXSS脆弱性が確認されました(3つ全てのチェックに合格)
⚠ 脆弱バージョン脆弱なバージョンを検出、手動テストが必要
✓ NiceGUI以外NiceGUIアプリケーションではありません

🧪 3チェック確認システム

XSSが確認済みとマークされるには、3つ全てのチェックに合格する必要があります:

  1. チェック1: ペイロードマーカーがレスポンスに反映されている
  2. チェック2: 危険なHTMLパターン(``を使用してHTMLを埋め込みます:
root@kitploit:~
<foreignObject>
  <body xmlns="http://www.w3.org/1999/xhtml">
    
  </body>
</foreignObject>

📄 targets.txtの形式

root@kitploit:~
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login

🔧 必要条件

  • Python 3.8+
  • requestsライブラリ
root@kitploit:~
pip install requests

📚 参考文献

  • GitHub アドバイザリ - GHSA-2m4f-cg75-76w2
  • NVD - CVE-2025-66470
  • 修正コミット

⚠️ 免責事項

このツールは許可されたセキュリティテストのみを目的としています。責任を持って使用し、テストの許可があるシステムでのみ使用してください。

📜 ライセンス

MITライセンス - 詳細はLICENSEをご覧ください。

ツールをダウンロード