Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-52097 — CVE-2025-52097的公开披露 | Kitploit
工具/GitHubGitHub/rwilsonecs/cve-2025-52097
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubrwilsonecs/cve-2025-52097

CVE-2025-52097

CVE-2025-52097的公开披露

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-52097 – InstantForum.NET v4.1.4 中的反射型XSS

本仓库包含 CVE-2025-52097 的公开公告、概念验证及相关支持材料,该漏洞是 InstantForum.NET v4.1.4 中发现的一个反射型跨站脚本(XSS)漏洞。

摘要

产品: InstantForum.NET v4.1.4
厂商: InstantASP Ltd.(已停止运营)
漏洞类型: 反射型跨站脚本(XSS)

描述:
hbhxg 查询字符串参数中的未净化输入被直接反射到 HTML 响应中,未进行输出编码,这使得攻击者能够在无需认证的情况下在受害者浏览器中执行任意 JavaScript。

公告

完整的技术公告(包括利用细节和修复建议)请参阅 ADVISORY.md。

概念验证

本仓库包含概念验证截图:

  • poc_proof.png – Payload 执行
  • poc_proof_2.png – 反射与版本确认

披露信息

  • 发现者: Ryan Wilson,ECS MSP ARC 红队
  • CVE ID: CVE-2025-52097
  • 公告发布日期: 2025 年 7 月 11 日

许可证

本公告仅用于教育和防御性安全目的。


如对本次披露有任何疑问,请联系 [email protected]。

下载工具