Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
leaflet-cve-2025-69993 — Доказательство концепции для CVE-2025-69993: Межсайтовый скриптинг (XSS) в методе bindPopup() библиотеки Leaflet. Включает уведомление, анализ воздействия и демонстрационное Angular-приложение для воспроизведения уязвимости. | Kitploit
Инструменты/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

Доказательство концепции для CVE-2025-69993: Межсайтовый скриптинг (XSS) в методе bindPopup() библиотеки Leaflet. Включает уведомление, анализ воздействия и демонстрационное Angular-приложение для воспроизведения уязвимости.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 месяцев назадЕщё не проверено

CVE-2025-69993 — XSS в Leaflet bindPopup()

Уязвимость межсайтового скриптинга (XSS) в Leaflet <= 1.9.4. Метод bindPopup() отображает введённые пользователем данные как сырой HTML без санитизации, что позволяет выполнять произвольный JavaScript.

Структура репозитория

  • ADVISORY.md — Полное уведомление о безопасности с деталями уязвимости, анализом воздействия и рекомендуемыми мерами по смягчению
  • leaflet-xss-poc/ — Angular-приложение, демонстрирующее уязвимость в реалистичном сценарии (ввод данных из формы пользователя напрямую передаётся в bindPopup())

Быстрый старт

root@kitploit:~
cd leaflet-xss-poc
npm install
npm start

Откройте http://localhost:4200/, введите `` в поле Description и нажмите "Добавить маркер".

Скачать инструмент