Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56605 — XSS(クロスサイトスクリプティング脆弱性) | Kitploit
ツール/GitHubGitHub/userr404/cve-2025-56605
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubuserr404/cve-2025-56605

CVE-2025-56605

XSS(クロスサイトスクリプティング脆弱性)

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56605

XSS(クロスサイトスクリプティングの脆弱性)

CVE-2025-56605 — Event Management System 1.0 における反射型XSS

説明:
PuneethReddyHC/event-management 1.0 の register.php に、反射型クロスサイトスクリプティング(XSS)の脆弱性が存在します。
mobile POST パラメータは不適切に検証され、レスポンスにそのまま反映されるため、任意の JavaScript コードの注入が可能です。

CVE ID: CVE-2025-56605
発見者: Isroil Mustafoqulov
脆弱性の種類: 反射型XSS
攻撃ベクトル: リモート

再現手順(ローカルのみ):

  1. プロジェクトをクローンし、ローカルで実行します。
  2. mobile パラメータに悪意のあるペイロードを含む、細工した POST リクエストを backend/register.php に送信します。
  3. ペイロードはサニタイズされずにレスポンスに反映されます。

⚠️ ペイロードは意図的に省略されています。所有していないシステムに対して悪用を試みないでください。

対策:
出力前にユーザー入力をサニタイズ/エンコードしてください。PHP での例:

root@kitploit:~
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');
ツールをダウンロード