Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-76569 — Reflektiertes XSS über den Such-GET-Parameter in Phoca Download | Kitploit
Tools/GitHubGitHub/toanln-cov/cve-2026-76569
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

Reflektiertes XSS über den Such-GET-Parameter in Phoca Download

Repository anzeigen
vor 17h 11mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reflektiertes XSS über den GET-Parameter „search“ in Phoca Download

Phoca Download ≤ 6.1.4 — Authentifizierter Angreifer führt über eine manipulierte Such-URL im Benutzerkontrollzentrum beliebiges JavaScript aus

CVE CVSS v4.0 CWE-79 Affected Researcher


ZUSAMMENFASSUNG

Phoca Download (com_phocadownload) für Joomla enthält eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) in der Dateisuche des Benutzerkontrollzentrums. Der GET-Parameter search wird mit dem 'string'-Filter von Joomla verarbeitet — dieser ruft lediglich auf und behält das Zeichen bei — und wird anschließend ohne in ein HTML--Attribut ausgegeben. Ein Angreifer kann beliebige HTML-Attribute und Event-Handler injizieren, die beim Laden der Seite im Browser des Opfers ausgeführt werden, ohne dass eine Benutzerinteraktion über das Klicken auf einen manipulierten Link hinaus erforderlich ist.

strip_tags()
"
htmlspecialchars()
<input value="">

BETROFFENE VERSIONEN

KOMPONENTEVERWUNDBARGETESTET AUFBEHOBEN
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

DETAILS ZUR SCHWACHSTELLE

Typ: Reflektiertes Cross-Site-Scripting (CWE-79) Erforderliche Authentifizierung: Registrierter Joomla-Benutzer (angemeldet) + Benutzerkontrollzentrum aktiviert (enable_user_cp = 1) CSRF-Token erforderlich: Nicht erforderlich — GET-Anfrage, auf diesem Pfad wird kein CSRF-Token geprüft Sink-Datei: site/views/user/tmpl/default_files_bootstrap.php

Ursache

Der Parameter search wird mit dem 'string'-Filter von Joomla gelesen, der lediglich strip_tags() aufruft. Dadurch bleibt das Zeichen " erhalten, sodass ein Angreifer aus dem value=""-Attributkontext ausbrechen und beliebige HTML-Attribute injizieren kann.

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — QUELLE

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // ohne Kodierung gespeichert

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — SINK (VERWUNDBAR)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

Die verwandte Ansicht phocadownloadlinkfile (gleiche Erweiterung) wendet für dasselbe Suchfeld korrekt PhocaDownloadUtils::filterValue($search, 'text') an — äquivalent zu htmlspecialchars(). Die Ansicht user wendet denselben Schutz nicht an, was auf eine inkonsistente Ausgabekodierung innerhalb der Erweiterung hindeutet.


PROOF OF CONCEPT

1. Als registrierter Benutzer anmelden

Navigieren Sie zur Joomla-Anmeldeseite und authentifizieren Sie sich als registrierter Benutzer. Nach erfolgreicher Anmeldung leitet Joomla zur Benutzerprofilseite weiter, was eine aktive Sitzung bestätigt.

Erfolgreiche Anmeldung als testuser — Weiterleitung zur Profilseite

2. Auf das Benutzerkontrollzentrum zugreifen (Ausgangszustand)

Navigieren Sie zum PhocaDownload-Benutzerkontrollzentrum:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

Die Seite wird mit einem leeren Suchfeld (value="") gerendert. Dies ist der normale Zustand vor der Injektion.

Benutzerkontrollzentrum — leeres Suchfeld, Ausgangszustand

3. Manipulierte URL mit XSS-Payload übermitteln

Navigieren Sie zu der folgenden manipulierten URL (oder geben Sie den Roh-Payload direkt in das Suchfeld ein):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

Manipulierte URL mit XSS-Payload, übermittelt an den Suchparameter

Beim Laden der Seite fokussiert das injizierte autofocus-Attribut das Eingabeelement und löst dadurch sofort den onfocus-Event-Handler aus. Keine weitere Benutzerinteraktion ist erforderlich.

Gerendertes HTML (verwundbar):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

AUSWIRKUNGEN

  1. Session-Hijacking — Ein Angreifer kann das Joomla-Sitzungscookie des Opfers über document.cookie stehlen und so ohne Anmeldedaten die vollständige Kontrolle über das Konto übernehmen.
  2. Beliebige JavaScript-Ausführung — Jedes JavaScript wird in der Browsersitzung des Opfers ausgeführt — Keylogging, DOM-Manipulation, Erfassung von Anmeldedaten und Weiterleitungen zu Phishing-Seiten sind allesamt möglich.
  3. Privilegienerweiterung — Wenn ein Administrator den manipulierten Link klickt, während er angemeldet ist, erhält der Angreifer JavaScript-Ausführung mit Administratorrechten, was potenziell eine vollständige Kompromittierung der Website über Aktionen im Administrationspanel ermöglicht.

REFERENZEN

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • Vendor Repository: https://github.com/PhocaDesign/PhocaDownload
Tool herunterladen