Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50754-PoC — Gespeichertes XSS in einer CMS-Plattform führt zur Remote-Codeausführung (CVE-2025-50754) | Kitploit
Tools/GitHubGitHub/furk4nyildiz/cve-2025-50754-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubfurk4nyildiz/cve-2025-50754-poc

CVE-2025-50754-PoC

Gespeichertes XSS in einer CMS-Plattform führt zur Remote-Codeausführung (CVE-2025-50754)

Repository anzeigen
43vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2025-50754] Gespeichertes XSS zu Remote Code Execution in einer PHP-basierten CMS-Plattform

Zusammenfassung

Eine PHP-basierte CMS-Plattform (Version 5) enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in der Funktion „Report“. Wenn ein Administrator einen von einem Benutzer eingereichten Bericht ansieht, wird bösartiges JavaScript im Kontext des Admin-Panels ausgeführt. Dies ermöglicht Angreifern, die Admin-Sitzung zu übernehmen und den integrierten Template-Editor zu nutzen, um eine PHP-Web-Shell hochzuladen, was zu vollständiger Remote Code Execution (RCE) auf dem Server führt.

Technische Details

  • Schwachstellentyp: Gespeichertes Cross-Site Scripting (XSS)
  • Betroffenes Produkt: CMS-Plattform v5
  • Angriffsart: Remote
  • Auswirkungen:
    • Remote Code Execution (RCE): Ja
    • Informationsoffenlegung: Ja

Angriffsvektor (Abstrakte Beschreibung)

Ein Angreifer übermittelt eine bösartige JavaScript-Nutzlast über das öffentlich zugängliche „Report“-Formular. Wenn ein angemeldeter Administrator diesen Inhalt im Backend ansieht, wird das Skript im Browser des Administrators ausgeführt und exfiltriert Sitzungscookies.

Nach der Erfassung der Sitzung erhält der Angreifer Zugriff auf die administrative Oberfläche, insbesondere auf den Template-Editor. Mithilfe dieser Funktion injiziert der Angreifer PHP-Code in eine .tpl-Datei, um eine persistente Web-Shell einzurichten und beliebige Befehle auf dem Server auszuführen.

Hinweis: Um Missbrauch zu verhindern, sind keine spezifischen Nutzlasten oder Codeausschnitte enthalten. Organisationen wird dringend empfohlen, Eingabevalidierung, Sitzungshärtung und Zugriffskontrollen für Admin-Funktionen zu implementieren.

Ausnutzungsschritte (Überblick)

  1. Der Angreifer übermittelt einen speziell präparierten Bericht, der ein bösartiges Skript enthält.
  2. Der Administrator öffnet den Bericht über das Admin-Dashboard.
  3. Das Skript wird ausgeführt, und das Admin-Sitzungscookie wird erfasst.
  4. Mit der Sitzung meldet sich der Angreifer im Admin-Panel an.
  5. Der Angreifer injiziert PHP in eine Vorlagendatei über den Template-Editor.
  6. Remote Code Execution wird über die hochgeladene Shell erreicht.

Auswirkungen

  • Vollständige Übernahme der Administratorrechte
  • Ausführung beliebiger Befehle auf dem Server
  • Datenlecks oder Datenänderung
  • Potenzielle Persistenz über hochgeladene Hintertüren

Entdecker

  • Furkan Mehmet Yıldız
  • Emrullah Baha Yılmaz

CVE-Informationen

  • CVE ID: CVE-2025-50754
  • Status: RESERVED (öffentliche Sicherheitswarnung ausstehend)

Proof of Concept (PoC)

Die erfolgreiche Ausnutzung wurde bestätigt, indem eine eigene Web-Shell (s.php) über den Template-Editor hochgeladen und Befehle auf Betriebssystemebene ausgeführt wurden. Das folgende bereinigte Bild zeigt die Ausgabe des Befehls id; ls -la, der über die Web-Shell ausgeführt wurde:

Web-Shell-Ausgabe (bereinigt)

Dies zeigt, dass der Angreifer in der Lage war, Befehle auszuführen und mit den Rechten des Webserver-Benutzers auf Dateisysteminhalte zuzugreifen.

root@kitploit:~
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php

Referenzen

  • CVE-Eintrag: https://cve.org/CVERecord?id=CVE-2025-50754

Temporäre Gegenmaßnahmen

Zum Zeitpunkt der Veröffentlichung ist kein offizieller Patch des Herstellers verfügbar. Um das Risiko zu verringern:

  • Bereinigen und maskieren Sie alle Benutzereingaben, die im Admin-Panel gerendert werden.
  • Vermeiden Sie das Rendern von nicht vertrauenswürdigem HTML oder JavaScript.
  • Setzen Sie eine strenge Content Security Policy (CSP) durch.
  • Beschränken Sie den Zugriff auf sensible Funktionen wie den Template-Editor.

Gemeldet von Furkan Yıldız & Baha Yılmaz

Tool herunterladen