Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14221 — Prova de conceito para CVE-2025-14221: XSS armazenado no SourceCodester Online Banking System 1.0 por meio do campo Nome não sanitizado, permitindo sequestro de sessão e tomada de conta. | Kitploit
Ferramentas/GitHubGitHub/fatmatrabelsi17/cve-2025-14221
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubfatmatrabelsi17/cve-2025-14221

CVE-2025-14221

Prova de conceito para CVE-2025-14221: XSS armazenado no SourceCodester Online Banking System 1.0 por meio do campo Nome não sanitizado, permitindo sequestro de sessão e tomada de conta.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

  1. CVE-2025-14221
  2. Descobridora: Fatma Trabelsi
  3. Fornecedor do Produto: SourceCodester
  4. Produto Afetado: Online Banking System 1.0

POC

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado na funcionalidade de Atualização de Perfil do Usuário da aplicação. A aplicação não sanitiza adequadamente a entrada fornecida pelo usuário no campo Primeiro Nome antes de armazená-la no banco de dados e renderizá-la em várias páginas.

Um atacante pode injetar código JavaScript arbitrário no campo Primeiro Nome, que será executado toda vez que qualquer usuário (incluindo administradores) visualizar uma página onde essas informações de perfil são exibidas. Isso permite que atacantes realizem ações como sequestro de sessão, roubo de credenciais, manipulação de DOM e assunção total de qualquer conta que carregue os dados de perfil maliciosos.

Referências

https://nvd.nist.gov/vuln/detail/CVE-2025-14221

https://www.cve.org/CVERecord?id=CVE-2025-14221

https://github.com/advisories/GHSA-mr7v-3qmp-fjc4

https://mega.nz/file/T4hjCagS#87U1JgRHZWzXW2HTpBIG-H9dJ_w9kUERmaaQqJyB5_Q

https://vuldb.com/?id.334663

Baixar ferramenta