Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/aljoharasubaie/cve-2025-57462
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubaljoharasubaie/cve-2025-57462

CVE-2025-57462

Proof-of-concept для хранимого XSS в machpanel 8.0.32 через вредоносную загрузку PDF, демонстрирующий неаутентифицированный доступ к загруженным файлам и выполнение скриптов.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57462

Описание:

Хранимая XSS через вредоносную загрузку файлов в machpanel 8.0.32.

PoC:

Перейдите на https://controlpaneldomain/Client/SubmitTicket.aspx и загрузите PDF-файл, содержащий XSS-скрипты в метаданных. После отправки тикета вы сможете выполнить вредоносный XSS-скрипт, обратившись к загруженному файлу.

Обнаружено: Aljohara Abdulmohsen Alsubaie..

Скачать инструмент