Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25412 — Уязвимость межсайтового скриптинга (XSS) в Flatpress v1.3 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально созданной полезной нагрузки, внедряемой в поле электронной почты. | Kitploit
Инструменты/GitHubGitHub/paragbagul111/cve-2024-25412
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubparagbagul111/cve-2024-25412

CVE-2024-25412

Уязвимость межсайтового скриптинга (XSS) в Flatpress v1.3 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально созданной полезной нагрузки, внедряемой в поле электронной почты.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-25412

Уязвимость межсайтового скриптинга (XSS) в Flatpress v1.3 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально созданной полезной нагрузки, внедряемой в поле email

Тип уязвимости:

Межсайтовый скриптинг (XSS)

Производитель продукта:

https://github.com/flatpressblog/flatpress

Затронутая кодовая база продукта

Затронутая версия: FlatPress 1.2.1 последняя — будет исправлено в версии FlatPress 1.3.

Затронутый компонент:

Межсайтовый скриптинг (XSS) в установщике FlatPress (параметр email)

Тип атаки:

Удалённая

Обнаружил:

Parag Bagul

Ссылки:

https://portswigger.net/web-security/cross-site-scripting

https://drive.google.com/file/d/1GBL-iY5ZRaxRqLVqpBe1w6dVgEfywAG7/view?usp=sharing

Шаги для воспроизведения:

1.Скачайте CMS FlatPress из надёжного источника. (https://github.com/flatpressblog/flatpress)

2.Запустите локальный PHP-сервер с помощью команды: php -S 127.0.0.1:80

3.Откройте в браузере следующий URL: https://127.0.0.1/setup.php

  1. В поле "email" вставьте следующую полезную нагрузку. На экране появится всплывающее окно с числом "1", подтверждающее успешное выполнение полезной нагрузки. После этого нажмите кнопку "Next".
root@kitploit:~

"> or "><script>alert(1)</script>
'''
Скачать инструмент