
Быстрый и простой сканер для обнаружения CVE-2025-66470 - XSS-уязвимости в компоненте ui.interactive_image в NiceGUI.

**Быстрый, простой сканер для обнаружения CVE-2025-66470 - XSS-уязвимости в компоненте ui.interactive_image фреймворка NiceGUI.
**
| Поле | Значение |
|---|---|
| CVE | CVE-2025-66470 |
| GHSA | GHSA-2m4f-cg75-76w2 |
| Компонент | ui.interactive_image |
| Затронутые версии | NiceGUI ≤ 3.3.1 |
| Исправлено в | NiceGUI 3.4.0+ |
| Тип | Сохранённый/Отражённый XSS |
Компонент ui.interactive_image отображает SVG-контент с помощью директивы Vue v-html без санитизации, что позволяет выполнить XSS через тег <foreignObject>.
Уязвимый код:
<g v-html="content"></g>
| Файл | Описание |
|---|---|
nicegui_scanner.py | Простой сканер - Одна строка чистого вывода на цель |
nicegui_xss_scanner.py | Полный сканер - Детальный анализ с отчётами |
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests
Одна цель:
python nicegui_scanner.py http://target.com/
Пакетное сканирование (из файла):
python nicegui_scanner.py -l targets.txt
Полный анализ:
python nicegui_xss_scanner.py http://target.com/
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]
NiceGUI XSS Scanner - CVE-2025-66470
positional arguments:
target URL цели
options:
-h, --help Показать справку
-l, --list LIST Файл со списком URL (по одному на строку)
--timeout TIMEOUT Таймаут запроса (по умолчанию: 10)
╔══════════════════════════════════════════════════════════════╗
║ NiceGUI XSS Scanner - CVE-2025-66470 ║
╚══════════════════════════════════════════════════════════════╝
[*] Сканирование 3 целей...
──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/... ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────
ИТОГО:
Всего просканировано: 3
XSS ПОДТВЕРЖДЁН: 1
✓ Сохранено: nicegui_CONFIRMED_174530.txt
| Статус | Значение |
|---|---|
| 🚨 CONFIRMED | XSS-уязвимость подтверждена (все 3 проверки пройдены) |
| ⚠ VULN_VER | Обнаружена уязвимая версия, требуется ручное тестирование |
| ✓ NOT_NICEGUI | Не приложение NiceGUI |
Для того чтобы XSS был отмечен как CONFIRMED, должны быть пройдены все 3 проверки:
<foreignObject>
<body xmlns="http://www.w3.org/1999/xhtml">
</body>
</foreignObject>
# Комментарии начинаются с #
http://target1.com/
http://target2.com:8080/
https://target3.com/login
requestspip install requests
Этот инструмент предназначен только для авторизованного тестирования безопасности. Используйте ответственно и только на системах, на которые у вас есть разрешение.
MIT License - См. LICENSE для подробностей.
targets.txt| Пример файла с целями для пакетного сканирования |