Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
leaflet-cve-2025-69993 — Prova de conceito para CVE-2025-69993: Cross-Site Scripting no método bindPopup() do Leaflet. Inclui aviso, análise de impacto e uma aplicação Angular de demonstração para reproduzir a vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

Prova de conceito para CVE-2025-69993: Cross-Site Scripting no método bindPopup() do Leaflet. Inclui aviso, análise de impacto e uma aplicação Angular de demonstração para reproduzir a vulnerabilidade.

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69993 — XSS no Leaflet bindPopup()

Vulnerabilidade de Cross-Site Scripting no Leaflet <= 1.9.4. O método bindPopup() renderiza a entrada fornecida pelo usuário como HTML bruto sem sanitização, permitindo a execução arbitrária de JavaScript.

Estrutura do Repositório

  • ADVISORY.md — Aviso de segurança completo com detalhes da vulnerabilidade, análise de impacto e mitigações recomendadas
  • leaflet-xss-poc/ — Aplicação Angular que demonstra a vulnerabilidade em um cenário realista (entrada de formulário do usuário passada diretamente para bindPopup())

Início Rápido

cd leaflet-xss-poc
npm install
npm start

Abra http://localhost:4200/, digite `` no campo Descrição e clique em "Adicionar Marcador".

Baixar ferramenta