Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56762 — Доказательство концепции для CVE-2025-56762 | Kitploit
Инструменты/GitHubGitHub/shaunak-chatterjee/cve-2025-56762
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubshaunak-chatterjee/cve-2025-56762

CVE-2025-56762

Доказательство концепции для CVE-2025-56762

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание:

Приложение использует “error.php” для возврата соответствующего кода ошибки веб-приложению в зависимости от сценария при возникновении ошибки. При анализе исходного кода было обнаружено, что приложение не санитизирует параметр “code” при создании вредоносного JavaScript-кода, что приводит к его выполнению.

Оценка CVSS v3.1: 5.4

Ссылка на CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

Техническое воздействие:

Успешная эксплуатация этой уязвимости позволяет выполнять вредоносные сценарии в браузере пользователя, что приводит к краже данных, захвату учётной записи и манипуляции содержимым веб-страницы.

Эксплойт

/error.php?code=">

Скачать инструмент