Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
ツール/GitHubGitHub/rohan-pt/cve-2025-26054
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26054

CVE-2025-26054

著者: Rohan Deshpande

保存型クロスサイトスクリプティング

概要

保存型XSS(クロスサイトスクリプティング)は、攻撃者が悪意のあるスクリプトをWebアプリケーションに注入し、それがサーバーに保存されてユーザーに配信されることで発生するセキュリティ脆弱性です。ユーザーが影響を受けたコンテンツにアクセスすると、スクリプトがブラウザ内で実行され、データの窃取、セッションハイジャック、不正な操作につながる可能性があります。この種の攻撃は、ユーザーとWebアプリケーションの完全性の両方に深刻な影響を及ぼす可能性があります。

重要度

高

影響

保存型XSSの影響は深刻で、攻撃者が侵害されたページを訪れたユーザーのブラウザ上で悪意のあるスクリプトを実行できるようになります。これにより、機密情報(例:Cookie、ログイン認証情報)の取得などのデータ窃取、セッションハイジャック、ユーザーに代わっての不正な操作が行われる可能性があります。

影響を受けるURL

http://<ip>:<port>/index

推奨事項

保存型XSSの脆弱性を軽減するには、適切な入力検証と出力エンコーディングを実装し、ユーザーが提供したデータが実行可能なコードではなくデータとして扱われるようにしてください。XSS保護を自動的に処理するセキュリティライブラリやフレームワークを使用し、スクリプトの実行を制限するためにコンテンツセキュリティポリシー(CSP)を採用してください。潜在的な弱点を特定して修正するために、定期的なセキュリティテストとコードレビューも不可欠です。

概念実証

  1. コンソールにログインし、Network → LANに移動します。
  2. 必要な情報を入力し、burpでリクエストをキャプチャします。
  3. descriptionパラメータに "`'><script>\x0Bjavascript:alert(1)</script> のような単純なペイロードを注入します。
  4. 転送してsummaryに移動します。XSSがトリガーされることを確認します。
ツールをダウンロード