Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25296 — Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0 | Kitploit
Ferramentas/GitHubGitHub/math-x-io/cve-2025-25296
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25296 Prova de Conceito (POC)

Descrição

Este projeto demonstra uma Prova de Conceito (POC) para a vulnerabilidade CVE-2025-25296 que afeta o Label Studio, uma ferramenta de rotulagem de dados de código aberto. A vulnerabilidade reside no endpoint /projects/upload-example, que não sanitiza o conteúdo HTML fornecido pelo usuário em solicitações GET. Isso permite que atacantes executem JavaScript arbitrário no navegador da vítima, levando a potenciais ataques de Cross-Site Scripting (XSS).

Detalhes da Vulnerabilidade

  • Componente Afetado: endpoint /projects/upload-example do Label Studio
  • Impacto: Cross-Site Scripting (XSS)
  • Causa Raiz: Sanitização inadequada do conteúdo HTML fornecido pelo usuário em solicitações GET
  • Exploração: Criação de uma URL maliciosa contendo uma configuração de rótulo XML especialmente formatada com JavaScript incorporado
  • Mitigação: Atualizar para a versão 1.16.0 ou posterior do Label Studio

Solução Alternativa

Como solução alternativa temporária:

  1. Evite usar o endpoint /projects/upload-example com solicitações GET.
  2. Prefira solicitações POST para enviar configurações.

Requisitos

  • Python 3.x
  • Docker
  • Pacotes Python necessários (instalados via pip usando setup.sh)

Arquivos

  • poc.py: Script Python para explorar a vulnerabilidade e demonstrar o ataque XSS.
  • setup.sh: Script para configurar o ambiente vulnerável usando Docker.

Instruções de Configuração

  1. Clone este repositório:

    root@kitploit:~
    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. Execute o script de configuração:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    
  3. O script de configuração irá:

    • Verificar se o Docker está instalado.
    • Instalar os pacotes Python necessários.
    • Baixar a imagem Docker vulnerável do Label Studio (1.15.0).
    • Executar a instância vulnerável do Label Studio em localhost:8080.
    • Criar uma conta em http://localhost:8080

Exploração

  1. Execute o script de exploração:

    root@kitploit:~
    python poc.py
    
  2. O script irá:

    • Enviar uma solicitação GET maliciosa para o endpoint vulnerável /projects/upload-example.
    • Exibir uma URL com o payload.
  3. Abra a URL fornecida em um navegador para observar o alerta de XSS acionado pelo payload.

Exemplo de Saída

root@kitploit:~
[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

Recomendações de Mitigação

Para mitigar esta vulnerabilidade:

  1. Atualize o Label Studio para a versão 1.16.0 ou posterior.
  2. Habilite uma Política de Segurança de Conteúdo (CSP) estrita para bloquear a execução de scripts.

Aviso Legal

Este projeto destina-se apenas a fins educacionais e de pesquisa. Use-o com responsabilidade e somente em sistemas onde você tenha permissão explícita. O uso não autorizado desta ferramenta pode violar as leis aplicáveis.

Referências

  • Repositório do Label Studio no GitHub
  • Detalhes do CVE-2025-25296
Baixar ferramenta