Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61638 — Эксплойт для проверки концепции (PoC) для CVE-2025-61638, хранимая XSS-уязвимость в Sanitizer::validateAttributes в MediaWiki. Проверяет уязвимость на подверженных экземплярах вики через API. | Kitploit
Инструменты/GitHubGitHub/gui-ying233/cve-2025-61638
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбход WAFТестирование на ПроникновениеArchived
GitHubgui-ying233/cve-2025-61638

CVE-2025-61638

Эксплойт для проверки концепции (PoC) для CVE-2025-61638, хранимая XSS-уязвимость в Sanitizer::validateAttributes в MediaWiki. Проверяет уязвимость на подверженных экземплярах вики через API.

Репозиторий
1719 дней назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61638

node . "https://www.mediawiki.org/w/api.php" (исправлено)

Можно найти больше целей для атак на https://www.mediawiki.org/wiki/Sites_using_MediaWiki.

https://phabricator.wikimedia.org/T401099

https://www.cve.org/CVERecord?id=CVE-2025-61638

Атака XSS требует редактирования записей, поэтому необходимы как минимум xss !== false и reg: true. anno: true означает анонимного (ip) пользователя, что может расширить возможности атаки.

Поскольку некоторые wiki имеют дополнительную защиту, такую как WAF, скрипт только проверяет уязвимость и не предоставляет попыток обхода для реальных атак.

Стоит отметить, что, хотя исправления были предоставлены в версиях 1.39, 1.43, 1.44, эта уязвимость существует давно (15 лет), и почти все версии, предшествующие исправлениям для этих трех LTS, уязвимы.


Читать далее: CVE-2025-61638:Sanitizer::validateAttributes data-XSS

Скачать инструмент