Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55580 — Доказательство концепции для уязвимости хранимого межсайтового скриптинга (XSS) в клиентском модуле SolidInvoice, позволяющей перехват сессии и выполнение произвольного JavaScript для аутентифицированных пользователей. | Kitploit
Инструменты/GitHubGitHub/ddobrev25/cve-2025-55580
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubddobrev25/cve-2025-55580

CVE-2025-55580

Доказательство концепции для уязвимости хранимого межсайтового скриптинга (XSS) в клиентском модуле SolidInvoice, позволяющей перехват сессии и выполнение произвольного JavaScript для аутентифицированных пользователей.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55580 - Межсайтовый скриптинг (XSS) с сохранением в SolidInvoice в модуле Клиентов

Сводка

SolidInvoice уязвим к проблеме межсайтового скриптинга (XSS) с сохранением в модуле Клиентов. Аутентифицированный злоумышленник может внедрить произвольный JavaScript в приложение, который затем выполнится в браузерах пользователей.

Затронутые версии

  • Уязвимые: 2.3.7
  • Исправлено: 2.3.8

Воздействие

Эксплуатация позволяет злоумышленнику сохранить произвольный JavaScript в приложении, который выполнится в контексте других аутентифицированных пользователей, просматривающих страницу Клиенты. Если приложение развернуто в многопользовательской среде, например, с несколькими администраторами, это может привести к:

  • Угону сессии
  • Краже учетных данных или токенов
  • Фишинговым атакам или социальной инженерии
  • Выполнению произвольных действий от имени другого пользователя

Доказательство концепции

  1. Перейдите в Клиенты > Добавить клиента.
  2. Введите полезную нагрузку в поле Имя в следующем формате:
    root@kitploit:~
<script>prompt(document.cookie)</script>
  • Заполните все обязательные поля и сохраните клиента.
  • Посетите Клиенты > Список клиентов, чтобы запустить скрипт.
  • Исправление

    Обновите SolidInvoice до версии 2.3.8 или новее.

    Ссылки

    Продукт: https://solidinvoice.co/

    Скачать инструмент