Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52097 — Публичное раскрытие CVE-2025-52097 | Kitploit
Инструменты/GitHubGitHub/rwilsonecs/cve-2025-52097
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubrwilsonecs/cve-2025-52097

CVE-2025-52097

Публичное раскрытие CVE-2025-52097

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52097 – Отражённый XSS в InstantForum.NET v4.1.4

Этот репозиторий содержит публичное уведомление, доказательство концепции и вспомогательные материалы для CVE-2025-52097, отражённой уязвимости межсайтового скриптинга (XSS), обнаруженной в InstantForum.NET v4.1.4.

Краткое описание

Продукт: InstantForum.NET v4.1.4
Разработчик: InstantASP Ltd. (больше не действует)
Тип уязвимости: Отражённый межсайтовый скриптинг (XSS)

Описание:
Несанированный ввод в параметре строки запроса hbhxg отражается непосредственно в HTML-ответе без кодирования вывода, что позволяет злоумышленнику выполнить произвольный JavaScript в браузере жертвы без аутентификации.

Уведомление

Полное техническое уведомление, включая детали эксплуатации и рекомендации по устранению, доступно в ADVISORY.md.

Доказательство концепции

Скриншоты доказательства концепции включены в этот репозиторий:

  • poc_proof.png – Выполнение полезной нагрузки
  • poc_proof_2.png – Отражение и подтверждение версии

Раскрытие

  • Обнаружитель: Ryan Wilson, ECS MSP ARC Red Team
  • CVE ID: CVE-2025-52097
  • Дата публикации уведомления: 11 июля 2025 г.

Лицензия

Данное уведомление предоставлено только для образовательных целей и целей защиты информации.


По вопросам, касающимся этого раскрытия, обращайтесь по адресу [email protected].

Скачать инструмент