Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50754-PoC — XSS almacenado en una plataforma CMS conduce a la ejecución remota de código (CVE-2025-50754) | Kitploit
Herramientas/GitHubGitHub/furk4nyildiz/cve-2025-50754-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubfurk4nyildiz/cve-2025-50754-poc

CVE-2025-50754-PoC

XSS almacenado en una plataforma CMS conduce a la ejecución remota de código (CVE-2025-50754)

Ver Repositorio
43hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2025-50754] De XSS Almacenado a Ejecución Remota de Código en una Plataforma CMS Basada en PHP

Resumen

Una plataforma CMS basada en PHP (versión 5) contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la función "Reporte". Cuando un administrador visualiza un reporte enviado por un usuario, se ejecuta JavaScript malicioso dentro del contexto del panel de administración. Esto permite a los atacantes secuestrar la sesión del administrador y aprovechar el editor de plantillas integrado para subir un web shell PHP, lo que resulta en una ejecución remota de código (RCE) completa en el servidor.

Detalles Técnicos

  • Tipo de vulnerabilidad: Cross-Site Scripting (XSS) almacenado
  • Producto afectado: CMS Platform v5
  • Tipo de ataque: Remoto
  • Impacto:
    • Ejecución Remota de Código (RCE): Sí
    • Divulgación de información: Sí

Vector de Ataque (Descripción Abstracta)

Un atacante envía una carga útil de JavaScript malicioso a través del formulario público "Reporte". Cuando un administrador con sesión iniciada visualiza este contenido en el backend, el script se ejecuta en el navegador del administrador, exfiltrando las cookies de sesión.

Después de capturar la sesión, el atacante obtiene acceso a la interfaz administrativa, particularmente al editor de plantillas. Usando esta función, el atacante inyecta código PHP en un archivo .tpl para establecer un web shell persistente y ejecutar comandos arbitrarios en el servidor.

Nota: Para prevenir el abuso, no se incluyen cargas útiles ni fragmentos de código específicos. Se recomienda encarecidamente a las organizaciones implementar validación de entrada, endurecimiento de sesiones y controles de acceso en las funciones administrativas.

Pasos de Explotación (Alto Nivel)

  1. El atacante envía un reporte especialmente diseñado que contiene un script malicioso.
  2. El administrador abre el reporte desde el panel de administración.
  3. El script se ejecuta y la cookie de sesión del administrador es capturada.
  4. Usando la sesión, el atacante inicia sesión en el panel de administración.
  5. El atacante inyecta PHP en un archivo de plantilla a través del editor de plantillas.
  6. Se logra la ejecución remota de código mediante el shell subido.

Impacto

  • Toma de control total del panel de administración
  • Ejecución de comandos arbitrarios en el servidor
  • Fuga o modificación de datos
  • Persistencia potencial mediante backdoors subidos

Descubridores

  • Furkan Mehmet Yıldız
  • Emrullah Baha Yılmaz

Información del CVE

  • ID de CVE: CVE-2025-50754
  • Estado: RESERVADO (aviso público pendiente)

Prueba de Concepto (PoC)

La explotación exitosa fue confirmada subiendo un web shell personalizado (s.php) mediante el editor de plantillas y ejecutando comandos a nivel de sistema operativo. La siguiente imagen saneada muestra la salida del comando id; ls -la ejecutado a través del web shell:

Salida del Web Shell (Saneada)

Esto demuestra que el atacante pudo ejecutar comandos y acceder al contenido del sistema de archivos bajo los privilegios del usuario del servidor web.

root@kitploit:~
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php

Referencias

  • Registro del CVE: https://cve.org/CVERecord?id=CVE-2025-50754

Mitigaciones Temporales

No existe un parche oficial del proveedor a la fecha de publicación. Para reducir el riesgo:

  • Sanear y escapar toda entrada de usuario renderizada en el panel de administración.
  • Evitar renderizar HTML o JavaScript no confiable.
  • Aplicar una Política de Seguridad de Contenido (CSP) estricta.
  • Limitar el acceso a funciones sensibles como el editor de plantillas.

Reportado por Furkan Yıldız & Baha Yılmaz

Descargar herramienta