Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25296 — Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0 | Kitploit
工具/GitHubGitHub/math-x-io/cve-2025-25296
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-25296 概念验证(POC)

描述

本项目演示了针对 CVE-2025-25296 漏洞的概念验证(POC),该漏洞影响开源数据标注工具 Label Studio。漏洞位于 /projects/upload-example 端点,该端点未能对 GET 请求中用户提供的 HTML 内容进行清理。这允许攻击者在受害者的浏览器中执行任意 JavaScript,从而导致潜在的跨站脚本(XSS)攻击。

漏洞详情

  • 受影响组件:Label Studio 的 /projects/upload-example 端点
  • 影响:跨站脚本(XSS)
  • 根本原因:GET 请求中用户提供的 HTML 内容未得到正确清理
  • 利用方式:构造包含嵌入 JavaScript 的特制 XML 标签配置的恶意 URL
  • 缓解措施:升级到 Label Studio 1.16.0 或更高版本

临时解决方案

作为临时解决方案:

  1. 避免使用 GET 请求访问 /projects/upload-example 端点。
  2. 上传配置时优先使用 POST 请求。

环境要求

  • Python 3.x
  • Docker
  • 所需的 Python 包(通过 setup.sh 使用 pip 安装)

文件

  • poc.py:用于利用该漏洞并演示 XSS 攻击的 Python 脚本。
  • setup.sh:使用 Docker 搭建易受攻击环境的脚本。

安装说明

  1. 克隆此仓库:

    root@kitploit:~
    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. 运行安装脚本:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    
  3. 安装脚本将执行以下操作:

    • 检查 Docker 是否已安装。
    • 安装所需的 Python 包。
    • 拉取存在漏洞的 Label Studio Docker 镜像(1.15.0)。
    • 在 localhost:8080 上运行存在漏洞的 Label Studio 实例。
    • 在 http://localhost:8080 上创建一个账户

漏洞利用

  1. 运行漏洞利用脚本:

    root@kitploit:~
    python poc.py
    
  2. 该脚本将执行以下操作:

    • 向存在漏洞的 /projects/upload-example 端点发送特制的 GET 请求。
    • 输出带有有效载荷的 URL。
  3. 在 Web 浏览器中打开提供的 URL,即可观察到由有效载荷触发的 XSS 警报。

示例输出

root@kitploit:~
[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

缓解建议

为缓解此漏洞:

  1. 将 Label Studio 升级到 1.16.0 或更高版本。
  2. 启用严格的内容安全策略(CSP)以阻止脚本执行。

免责声明

本项目仅供教育和研究目的使用。请负责任地使用,并且仅在获得明确许可的系统上使用。未经授权使用此工具可能违反适用法律。

参考

  • Label Studio GitHub 仓库
  • CVE-2025-25296 详情
下载工具