Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14221 — Доказательство концепции для CVE-2025-14221: межсайтовый скриптинг (Stored XSS) в SourceCodester Online Banking System 1.0 через неочищенное поле «Имя», что позволяет осуществить перехват сессии и захват учётной записи. | Kitploit
Инструменты/GitHubGitHub/fatmatrabelsi17/cve-2025-14221
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubfatmatrabelsi17/cve-2025-14221

CVE-2025-14221

Доказательство концепции для CVE-2025-14221: межсайтовый скриптинг (Stored XSS) в SourceCodester Online Banking System 1.0 через неочищенное поле «Имя», что позволяет осуществить перехват сессии и захват учётной записи.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

  1. CVE-2025-14221
  2. Обнаружил: Fatma Trabelsi
  3. Производитель продукта: SourceCodester
  4. Затронутый продукт: Online Banking System 1.0

POC

Уязвимость хранимого межсайтового скриптинга (Stored Cross-Site Scripting, XSS) существует в функциональности обновления профиля пользователя приложения. Приложение не выполняет корректную санитизацию вводимых пользователем данных в поле «Имя» (First Name) перед сохранением в базе данных и отображением на нескольких страницах.

Злоумышленник может внедрить произвольный JavaScript-код в поле «Имя», который будет выполняться каждый раз, когда любой пользователь (включая администраторов) просматривает страницу, где отображается эта информация профиля. Это позволяет атакующим выполнять такие действия, как угон сессии, кража учётных данных, манипуляция DOM и полный захват любой учётной записи, загружающей вредоносные данные профиля.

Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2025-14221

https://www.cve.org/CVERecord?id=CVE-2025-14221

https://github.com/advisories/GHSA-mr7v-3qmp-fjc4

https://mega.nz/file/T4hjCagS#87U1JgRHZWzXW2HTpBIG-H9dJ_w9kUERmaaQqJyB5_Q

https://vuldb.com/?id.334663

Скачать инструмент