Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55887 — Доказательство концепции для CVE-2025-55887, XSS-уязвимости в сервисе бронирования еды ARD через параметр transactionID, с полезной нагрузкой для воспроизведения и деталями воздействия. | Kitploit
Инструменты/GitHubGitHub/0xzerosec/cve-2025-55887
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHub0xzerosec/cve-2025-55887

CVE-2025-55887

Доказательство концепции для CVE-2025-55887, XSS-уязвимости в сервисе бронирования еды ARD через параметр transactionID, с полезной нагрузкой для воспроизведения и деталями воздействия.

Репозиторий
3211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55887

Описание

В службе бронирования обедов ARD обнаружена уязвимость межсайтового скриптинга (XSS). Уязвимость существует в GET-параметре transactionID на странице подтверждения транзакции. Из-за неправильной проверки входных данных и кодирования вывода злоумышленник может внедрить вредоносный код JavaScript, который выполняется в контексте браузера пользователя. Это может привести к перехвату сеанса, краже cookie-файлов и другим вредоносным действиям, выполняемым от имени жертвы.

Доказательство концепции

Полезная нагрузка

root@kitploit:~
https://services.ard.fr/index.php?id=5869&ocid=183&token=1SemPugSUq3maSpK81871559797854161&transactionID=<script>alert(/OPENBUGBOUNTY/)</script>

Скриншот уязвимости Скриншот уязвимости

Исследователи

  • raphckrman
Скачать инструмент