Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
Инструменты/GitHubGitHub/rohan-pt/cve-2025-26054
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26054

CVE-2025-26054

Автор: Rohan Deshpande

Хранимая межсайтовая скриптовка (XSS)

Сводка

Хранимая межсайтовая скриптовка (Stored XSS) — это уязвимость безопасности, возникающая, когда злоумышленник внедряет вредоносные скрипты в веб-приложение, которые затем сохраняются на сервере и передаются пользователям. Когда пользователи обращаются к затронутому контенту, скрипт выполняется в их браузерах, что может привести к краже данных, угону сессии и несанкционированным действиям. Этот тип атаки может иметь серьезные последствия как для пользователей, так и для целостности веб-приложения.

Серьезность

Высокая

Воздействие

Воздействие хранимого XSS может быть серьезным, так как позволяет злоумышленникам выполнять вредоносные скрипты в браузерах пользователей, посещающих скомпрометированную страницу. Это может привести к краже данных, например, перехвату конфиденциальной информации (например, cookies, учетных данных), угону сессии и несанкционированным действиям от имени пользователя.

Затронутый URL

http://<ip>:<port>/index

Рекомендация

Скачать инструмент

Для снижения риска уязвимостей хранимого XSS внедрите правильную валидацию ввода и кодирование вывода, чтобы гарантировать, что пользовательские данные обрабатываются как данные, а не как исполняемый код. Используйте библиотеки и фреймворки безопасности, которые автоматически обеспечивают защиту от XSS, и применяйте Content Security Policy (CSP) для ограничения выполнения скриптов. Регулярное тестирование безопасности и проверки кода также необходимы для выявления и устранения потенциальных слабых мест.

Доказательство концепции

  1. Войдите в консоль и перейдите в Network → LAN.
  2. Заполните необходимые данные и перехватите запрос в Burp.
  3. Внедрите простую полезную нагрузку, например "`'><script>\x0Bjavascript:alert(1)</script> в параметр description.
  4. Перешлите запрос и перейдите к сводке. Обратите внимание, что XSS сработал.