Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25411 — Уязвимость межсайтового скриптинга (XSS) в Flatpress v1.3 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную нагрузку, внедрённую в параметр username в setup.php. | Kitploit
Инструменты/GitHubGitHub/paragbagul111/cve-2024-25411
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubparagbagul111/cve-2024-25411

CVE-2024-25411

Уязвимость межсайтового скриптинга (XSS) в Flatpress v1.3 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную нагрузку, внедрённую в параметр username в setup.php.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-25411

Уязвимость межсайтового скриптинга (XSS) в Flatpress v1.3 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через вредоносную полезную нагрузку, внедрённую в параметр username в setup.php

Тип уязвимости: межсайтовый скриптинг (XSS)

Поставщик продукта: https://github.com/flatpressblog/flatpress

Затронутая кодовая база продукта: Затронутая версия: FlatPress 1.2.1 (последняя) — будет исправлена в версии FlatPress 1.3.

Затронутый компонент: Межсайтовый скриптинг (XSS) в установщике FlatPress в параметре username

Тип атаки: удалённая

Ссылки:

https://portswigger.net/web-security/cross-site-scripting

https://github.com/flatpressblog/flatpress/pull/261

Обнаружил: Parag Bagul

Шаги для воспроизведения:

  1. Загрузите FlatPress CMS из надёжного источника.

  2. Запустите локальный PHP-сервер с помощью команды: php -S 127.0.0.1:80

  3. Откройте следующий URL в браузере: https://127.0.0.1/setup.php

  4. В поле "username" введите следующую полезную нагрузку:

tes">

'''

5. Нажмите кнопку "Next".

6. На экране появится всплывающее окно с числом "1", что свидетельствует об успешном выполнении полезной нагрузки.
Скачать инструмент