Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45805 — PoC для CVE-2025-45805 | Kitploit
Инструменты/GitHubGitHub/mohammed-alsaqqaf/cve-2025-45805
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmohammed-alsaqqaf/cve-2025-45805

CVE-2025-45805

PoC для CVE-2025-45805

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-45805

PoC уязвимости CVE-2025-45805 Затронутый продукт: Doctor Appointment Management System Вендор: phpgurukul Версия: 1.0 Тип уязвимости: Хранимый межсайтовый скриптинг (XSS)

Описание: Аутентифицированный пользователь-врач может внедрить произвольный JavaScript-код в поле профиля врача (имя/идентификатор сотрудника). Вредоносная нагрузка затем отображается без санитизации, когда пациент выбирает врача для записи на прием, что приводит к выполнению произвольного скрипта в браузере жертвы. Это может привести к захвату учетной записи, угону сеанса или краже файлов cookie.

Воздействие: Высокая серьезность (захват учетной записи, угон сеанса) Вектор атаки: удаленный (хранимый XSS), жертва должна посетить страницу бронирования Обнаружено: Mohammed Hayaf Al-Saqqaf & Ayman Al-Hakimi

Смотреть

Скачать инструмент