Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61319 — Stored XSS в ReNgine <= 2.2.0 — публичное раскрытие | Kitploit
Инструменты/GitHubGitHub/amaljafarzade/cve-2025-61319
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и Исследования
GitHubamaljafarzade/cve-2025-61319

CVE-2025-61319

Stored XSS в ReNgine <= 2.2.0 — публичное раскрытие

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61319: Хранимый XSS в ReNgine <= 2.2.0

Обнаружил: Amal J Вендор: ReNgine
ID CVE: CVE-2025-61319
Статус: RESERVED (публичная ссылка добавлена: ожидается обновление MITRE)


Описание

Хранимая межсайтовая подделка сценариев (Stored XSS) уязвимость существует в ReNgine <= 2.2.0 в модуле Vulnerabilities.
Когда цель сканируется с вредоносной нагрузкой, нагрузка отображается без санитизации в веб-интерфейсе ReNgine, что приводит к произвольному выполнению JavaScript в браузере администратора.


Влияние

  • Перехват сессии
  • Компрометация пользовательского интерфейса
  • Несанкционированные действия в сессии администратора

Доказательство концепции (PoC)

  1. Просканируйте URL с нагрузкой: ?param="><svg onload=confirm('xss')>
  2. После завершения сканирования откройте вкладку Vulnerabilities в ReNgine и просмотрите результаты.
  3. Нагрузка выполняется в контексте браузера администратора.

Затронутые версии

  • ReNgine <= 2.2.0

Исправление

Санитизируйте и экранируйте пользовательский ввод перед отображением результатов сканирования.
Внедрите правильное HTML-кодирование для вывода, контролируемого пользователем, во вкладке Vulnerabilities.


Ссылки

  • Официальный репозиторий ReNgine
Скачать инструмент