Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-44108-SXSS — Доказательство концепции для CVE-2025-44108: хранимая межсайтовая скриптовка (XSS) в панели администратора FlatPress CMS 1.3.1 через подписи галереи, с шагами воспроизведения и примерами полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/harish0x/cve-2025-44108-sxss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

Доказательство концепции для CVE-2025-44108: хранимая межсайтовая скриптовка (XSS) в панели администратора FlatPress CMS 1.3.1 через подписи галереи, с шагами воспроизведения и примерами полезной нагрузки.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-44108 - Межсайтовый скриптинг (XSS) с сохранением в FlatPress CMS 1.3.1

Описание

В панели управления Flatpress CMS 1.3.1 существует уязвимость межсайтового скриптинга (XSS) с сохранением. Злоумышленник с правами администратора может внедрить вредоносную JavaScript-нагрузку в систему, которая затем сохраняется постоянно.

Когда обычный пользователь посещает скомпрометированную страницу (например, запись в блоге), внедренная нагрузка автоматически выполняется в браузере жертвы.

Затронутый продукт

  • Flatpress
  • Версия: <=1.3.1
  • Компонент: Подписи галерей

⚠️ Воздействие

  • Кража сессионных cookie.
  • Фишинговые атаки
  • Перенаправление пользователей на вредоносные сайты.

Шаги для воспроизведения:

1.Загрузите FlatPress CMS из надежного источника. (https://github.com/flatpressblog/flatpress)

2.Запустите локальный PHP-сервер с помощью команды: php -S 127.0.0.1:80

3.Откройте следующий URL в вашем браузере: http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions

4.В панели управления -> uploader -> Gallery Captions, в этой области вы можете редактировать подпись к изображениям, внедрить нагрузку и сохранить. Когда посетитель сайта или администратор увидит запись в блоге, сохраненный XSS выполнится.

Imge

Imge

Imge

Imge

root@kitploit:~
1. 


2. 

Область кода

Flatpress github

Ссылка:

https://portswigger.net/web-security/cross-site-scripting

Исправленная версия

FlatPress 1.4 "Notturno" link

Назначение CVE

  • CVE ID: CVE-2025-44108
Скачать инструмент