Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52097 — Public Disclosure of CVE-2025-52097 | Kitploit
Ferramentas/GitHubGitHub/rwilsonecs/cve-2025-52097
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubrwilsonecs/cve-2025-52097

CVE-2025-52097

Public Disclosure of CVE-2025-52097

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-52097 – XSS Refletido no InstantForum.NET v4.1.4

Este repositório contém o aviso público, prova de conceito e materiais de suporte para CVE-2025-52097, uma vulnerabilidade de cross-site scripting refletido (XSS) identificada no InstantForum.NET v4.1.4.

Resumo

Produto: InstantForum.NET v4.1.4
Fornecedor: InstantASP Ltd. (não está mais em operação)
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS)

Descrição:
A entrada não sanitizada no parâmetro de string de consulta hbhxg é refletida diretamente na resposta HTML sem codificação de saída, permitindo que um invasor execute JavaScript arbitrário no navegador da vítima sem autenticação.

Aviso

O aviso técnico completo, incluindo detalhes de exploração e recomendações de remediação, está disponível em ADVISORY.md.

Prova de Conceito

Capturas de tela da prova de conceito estão incluídas neste repositório:

  • poc_proof.png – Execução do payload
  • poc_proof_2.png – Reflexão e confirmação da versão

Divulgação

  • Descobridor: Ryan Wilson, ECS MSP ARC Red Team
  • CVE ID: CVE-2025-52097
  • Data de Publicação do Aviso: 11 de julho de 2025

Licença

Este aviso é fornecido apenas para fins educacionais e de segurança defensiva.


Para perguntas sobre esta divulgação, entre em contato com [email protected].

Baixar ferramenta