Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25296 — Доказательство концепции (POC) для уязвимости CVE-2025-25296, затрагивающей версии Label Studio до 1.16.0 | Kitploit
Инструменты/GitHubGitHub/math-x-io/cve-2025-25296
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

Доказательство концепции (POC) для уязвимости CVE-2025-25296, затрагивающей версии Label Studio до 1.16.0

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-25296 Доказательство концепции (POC)

Описание

Этот проект демонстрирует доказательство концепции (POC) для уязвимости CVE-2025-25296, затрагивающей Label Studio, инструмент разметки данных с открытым исходным кодом. Уязвимость находится в конечной точке /projects/upload-example, которая не санитизирует предоставляемый пользователем HTML-контент в GET-запросах. Это позволяет злоумышленникам выполнять произвольный JavaScript в браузере жертвы, что приводит к потенциальным атакам с использованием межсайтового скриптинга (XSS).

Детали уязвимости

  • Затронутый компонент: конечная точка /projects/upload-example приложения Label Studio
  • Воздействие: межсайтовый скриптинг (XSS)
  • Корневая причина: некорректная санитизация предоставляемого пользователем HTML-контента в GET-запросах
  • Эксплуатация: создание вредоносного URL-адреса, содержащего специально отформатированную XML-конфигурацию меток со встроенным JavaScript
  • Смягчение: обновите Label Studio до версии 1.16.0 или новее

Временное решение

В качестве временного решения:

  1. Избегайте использования конечной точки /projects/upload-example с GET-запросами.
  2. Предпочитайте POST-запросы для загрузки конфигураций.

Требования

  • Python 3.x
  • Docker
  • Требуемые пакеты Python (устанавливаются через pip с помощью setup.sh)

Файлы

  • poc.py: Python-скрипт для эксплуатации уязвимости и демонстрации XSS-атаки.
  • setup.sh: Скрипт для настройки уязвимого окружения с использованием Docker.

Инструкции по установке

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. Запустите скрипт установки:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    
  3. Скрипт установки:

    • Проверит наличие Docker.
    • Установит требуемые пакеты Python.
    • Загрузит уязвимый Docker-образ Label Studio (1.15.0).
    • Запустит уязвимый экземпляр Label Studio на localhost:8080.
    • Создаст учётную запись на http://localhost:8080

Эксплуатация

  1. Запустите скрипт эксплойта:

    root@kitploit:~
    python poc.py
    
  2. Скрипт:

    • Отправит специально сформированный GET-запрос к уязвимой конечной точке /projects/upload-example.
    • Выведет URL-адрес с полезной нагрузкой.
  3. Откройте указанный URL-адрес в веб-браузере, чтобы увидеть XSS-предупреждение, вызванное полезной нагрузкой.

Пример вывода

root@kitploit:~
[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

Рекомендации по смягчению последствий

Для смягчения последствий этой уязвимости:

  1. Обновите Label Studio до версии 1.16.0 или новее.
  2. Включите строгую политику безопасности контента (CSP), чтобы блокировать выполнение сценариев.

Отказ от ответственности

Этот проект предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только на тех системах, где у вас есть явное разрешение. Несанкционированное использование этого инструмента может нарушать действующее законодательство.

Ссылки

  • Репозиторий Label Studio на GitHub
  • Подробности CVE-2025-25296
Скачать инструмент