Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56605 — XSS (Cross-Site Scripting Vulnerability) | Kitploit
Инструменты/GitHubGitHub/userr404/cve-2025-56605
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubuserr404/cve-2025-56605

CVE-2025-56605

XSS (Cross-Site Scripting Vulnerability)

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56605

XSS (Уязвимость межсайтового скриптинга)

CVE-2025-56605 — Отражённый XSS в Event Management System 1.0

Описание:
Отражённая уязвимость межсайтового скриптинга (XSS) существует в register.php проекта PuneethReddyHC/event-management 1.0.
Параметр POST mobile неправильно проверяется и отражается в ответе без санитизации, что позволяет внедрить произвольный JavaScript-код.

CVE ID: CVE-2025-56605
Обнаружено: Исроил Мустафокулов
Тип уязвимости: Отражённый XSS
Вектор атаки: Удалённый

Шаги для воспроизведения (только локально):

  1. Клонируйте проект и запустите его локально.
  2. Отправьте специально сформированный POST-запрос к backend/register.php с вредоносной нагрузкой в параметре mobile.
  3. Нагрузка отражается без санитизации в ответе.

⚠️ Нагрузки намеренно опущены. Не пытайтесь эксплуатировать уязвимость на системах, которые вам не принадлежат.

Смягчение:
Санитизируйте/кодируйте пользовательский ввод перед выводом. Пример на PHP:

root@kitploit:~
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');
Скачать инструмент