Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS — Эксплойт proof-of-concept для отражённой XSS-уязвимости в Ruckus Unleashed 200.13.6.1.319 через параметр name на конечной точке captive portal. | Kitploit
Инструменты/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

Эксплойт proof-of-concept для отражённой XSS-уязвимости в Ruckus Unleashed 200.13.6.1.319 через параметр name на конечной точке captive portal.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63735 – Отражённый XSS в Ruckus Unleashed 200.13.6.1.319

Краткое описание

Уязвимость отражённого межсайтового скриптинга (XSS) существует в Ruckus Unleashed 200.13.6.1.319 через параметр name конечной точки captive-portal selfguestpass/guestAccessSubmit.jsp.

Вендор

Ruckus Wireless

Продукт

Системы без контроллера (RUCKUS Unleashed)

Затронутая версия

200.13.6.1.319

Уязвимая конечная точка

/selfguestpass/guestAccessSubmit.jsp

Параметр

name

Подтверждение концепции

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

Описание

Приложение отражает непроверенный пользовательский ввод из параметра name обратно в ответ страницы, что позволяет выполнять произвольный JavaScript.

Воздействие

Злоумышленник может выполнить JavaScript в браузере жертвы, что приводит к угону сессии, краже учётных данных, принудительному перенаправлению или манипуляции интерфейсом.

Обнаружил

Huthaifa Qashou

Ссылки

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – Ожидает публикации

График раскрытия

  • Сообщено вендору: 24 октября 2025
  • CVE зарезервирован: 12 ноября 2025
  • Публичное раскрытие: 24 ноября 2025
Скачать инструмент