Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xzerosec/cve-2025-55888
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xzerosec/cve-2025-55888

CVE-2025-55888

Эксплойт, подтверждающий концепцию, демонстрирующий уязвимость XSS в конечной точке менеджера транзакций Ajax компании ARD через несанитизированный ввод accountName, позволяющий перехват сеанса и кражу cookie.

Репозиторий
4111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55888

Описание

Уязвимость межсайтового скриптинга (XSS) обнаружена в конечной точке менеджера транзакций Ajax в ARD. Злоумышленник может перехватить ответ Ajax и внедрить вредоносный JavaScript в поле accountName. При отображении эти входные данные не проходят должную санитацию или кодирование, что позволяет выполнять скрипты в контексте браузеров пользователей. Эта уязвимость может привести к угону сессии, краже файлов cookie и другим вредоносным действиям.

Доказательство концепции

Внедрение полезной нагрузки Скриншот эксплойта

Скриншот уязвимости Скриншот уязвимости

Исследователи

  • tryon-dev
Скачать инструмент