Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-70849-Podinfo — PoC и Advisory для CVE-2025-70849: неаутентифицированный хранимый XSS в конечной точке /store приложения Podinfo. | Kitploit
Инструменты/GitHubGitHub/kazisabu/cve-2025-70849-podinfo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubkazisabu/cve-2025-70849-podinfo

CVE-2025-70849-Podinfo

PoC и Advisory для CVE-2025-70849: неаутентифицированный хранимый XSS в конечной точке /store приложения Podinfo.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-70849: Хранимый XSS в Podinfo

Сводка

Была обнаружена уязвимость безопасности (CWE-79) в Podinfo, веб-приложении для демонстрации микросервисов Kubernetes. Функция /store позволяет неаутентифицированным пользователям загружать произвольный HTML/JS-контент, что приводит к хранимому XSS.

Сведения об уязвимости

  • CVE ID: CVE-2025-70849
  • Продукт: Podinfo
  • Затронутая конечная точка: /store
  • Тип уязвимости: Хранимый межсайтовый скриптинг (XSS)
  • Затронутые версии: <= 6.10.0

Доказательство концепции (PoC)

  1. Отправьте вредоносную нагрузку:
    root@kitploit:~
    curl -X POST https://<target>/store -H "Content-Type: application/text" -d '<html><script>alert("CVE-2025-70849")</script></html>'
    
  2. Откройте полученный хэш: https:///store/

Хронология

  • Обнаружение: сентябрь 2025
  • Уведомление поставщика: 25 октября 2025
  • Ответ поставщика: Подтверждено; заявлено, что сроков исправления в настоящее время нет.
  • Публичное раскрытие: февраль 2026

Дисклеймер Данное исследование предназначено только для образовательных целей.

Исследователи :

Kazi Sabbir | Shafayet Ahmed Alif

Серьёзность: Средняя 6.4

Скачать инструмент