Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29276 — POC | Kitploit
Инструменты/GitHubGitHub/0xbl4nk/cve-2025-29276
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xbl4nk/cve-2025-29276

CVE-2025-29276

POC

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29276

Доказательство концепции (PoC): На вкладке «Диагностика» откройте инструмент Ping и в поле «Адрес хоста» вставьте следующую XSS-полезную нагрузку:

root@kitploit:~
<script>alert(1)</script>

Описание: Отправка полезной нагрузки непосредственно в поле «Адрес хоста» вызывает уязвимость отраженного межсайтового скриптинга (XSS), так как ввод возвращается без санитизации в ответе сервера и выполняется в браузере.

Пример шагов для воспроизведения:

  1. Войдите в панель администрирования маршрутизатора.
  2. Перейдите в раздел «Диагностика» → «Ping».
  3. В поле «Адрес хоста» введите XSS-полезную нагрузку.
  4. Отправьте запрос, чтобы запустить выполнение полезной нагрузки в ответе.

Доказательство: Следующие изображения демонстрируют процесс внедрения и выполнение полезной нагрузки на затронутой странице.

image

Скачать инструмент