Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50363_BXSS_CVE — Доказательство концепции для слепой XSS-уязвимости в Maid Hiring Management System v1.0, перехватывающей сессионные cookie администратора через специально созданную форму заявки для повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингТестирование на Проникновение
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

Доказательство концепции для слепой XSS-уязвимости в Maid Hiring Management System v1.0, перехватывающей сессионные cookie администратора через специально созданную форму заявки для повышения привилегий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 год назадЕщё не проверено

Название проекта и URL репозитория: Maid Hiring Management System using PHP and MySQL

Тип уязвимости: Повышение привилегий через Blind XSS

Затронутая версия: v1.0

💣Описание уязвимости: Обнаружена уязвимость Blind Cross-Site Scripting (XSS) в системе управления наймом горничных, которая позволяет обычному пользователю (например, горничной или работодателю) повысить свои привилегии и потенциально получить контроль над учетной записью администратора. image

👩‍💻Воздействие: Полный захват учетной записи администратора, доступ к конфиденциальным данным и манипуляции с системой.

🛜Доказательство концепции (PoC)

  1. Существует страница mhms/maid-hiring.php, где пользователь может подать заявку на вакансию.
  2. Заполните форму, вставив Blind XSS-пейлоад в поле Имя, и отправьте форму. 1
  3. Когда администратор просматривает заявку, Blind XSS-пейлоад срабатывает. 3 4
  4. Посмотрите ответ Blind XSS-пейлоада, который содержит сессионный cookie администратора. 5 6
  5. Используйте cookie администратора для повышения привилегий. 8 9

Рекомендация: Санитизируйте ввод, применяйте кодирование вывода и внедрите CSP.

Скачать инструмент