Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63441 | Kitploit
ツール/GitHubGitHub/kgan0509/cve-2025-63441
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubkgan0509/cve-2025-63441

CVE-2025-63441

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63441

タイトル: エンドポイント u/administrator/friends における arbitrarily supplied URL parameter param を介した反射型XSS

概要: OSSNアプリケーションの u/administrator/friends エンドポイントにおいて、反射型クロスサイトスクリプティング (XSS) の脆弱性が確認されました。 この脆弱性により、攻撃者は任意に指定されたURLパラメータの名前に悪意のあるスクリプトを注入できます。

影響:

  • ウェブサイトの仮想的な改ざんを実行する。
  • ユーザーが実行可能な任意の操作を実行する。
  • ユーザーを競合サイトへリダイレクトする。
  • ユーザー(管理者)のセッションクッキーを取得する。

OSSN 8.7以降で修正済み github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501

PoC: ペイロード: ?tcjz4'>

ツールをダウンロード