Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70849-Podinfo — PoC e Advisory para CVE-2025-70849: XSS armazenado não autenticado no endpoint /store do Podinfo. | Kitploit
Ferramentas/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

PoC e Advisory para CVE-2025-70849: XSS armazenado não autenticado no endpoint /store do Podinfo.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70849: XSS Armazenado no Podinfo

Resumo

Uma vulnerabilidade de segurança (CWE-79) foi identificada no Podinfo, uma aplicação web para demonstrar microsserviços Kubernetes. O recurso /store permite que usuários não autenticados carreguem conteúdo HTML/JS arbitrário, resultando em XSS Armazenado.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-70849
  • Produto: Podinfo
  • Endpoint Afetado: /store
  • Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Armazenado
  • Versões Afetadas: <= 6.10.0

Prova de Conceito (PoC)

  1. Envie o payload malicioso:
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  2. Acesse o hash retornado: https:///store/

Linha do Tempo

  • Descoberta: Set 2025
  • Notificação ao Fornecedor: 25 OUT 2025
  • Resposta do Fornecedor: Reconhecida; informou que não há um prazo atual para correção.
  • Divulgação Pública: Fevereiro 2026

Aviso Legal Esta pesquisa é apenas para fins educacionais.

Pesquisadores :

Kazi Sabbir | Shafayet Ahmed Alif

Gravidade: Média 6.4

Baixar ferramenta