Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46178 — Documentación y prueba de concepto para una vulnerabilidad de XSS reflejado en el proyecto PHP CloudClassroom, incluyendo vectores de ataque y recomendaciones de mitigación. | Kitploit
Herramientas/GitHubGitHub/sacx-7/cve-2025-46178
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

Documentación y prueba de concepto para una vulnerabilidad de XSS reflejado en el proyecto PHP CloudClassroom, incluyendo vectores de ataque y recomendaciones de mitigación.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46178

Existe una vulnerabilidad de Cross-Site Scripting (XSS) en askquery.php a través del parámetro eid en el CloudClassroom PHP Project. Esto permite a atacantes remotos inyectar JavaScript arbitrario en el contexto de la sesión del navegador de una víctima enviando una URL manipulada, lo que provoca el secuestro de sesión o la desfiguración.

Información adicional El payload demuestra la ejecución exitosa de JavaScript usando la función alert(9734). La entrada no se sanitiza ni codifica adecuadamente antes de renderizarse, exponiendo la aplicación a XSS reflejado.

Para mitigar este problema:

Utilice validación de entrada del lado del servidor Codifique correctamente la salida (especialmente en contextos HTML) Considere usar librerías de seguridad como OWASP ESAPI o frameworks con protección XSS integrada

Tipo de Vulnerabilidad

Cross Site Scripting (XSS)

Vendor del Producto

https://github.com/mathurvishal/CloudClassroom-PHP-Project

Base del Código del Producto Afectado

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

Componente Afectado

askquery.php, parámetro GET eid, lógica de renderizado HTML del frontend

Vectores de Ataque

Un atacante puede inyectar payloads maliciosos de JavaScript a través del parámetro GET eid. Cuando una víctima visita una URL manipulada, el script se ejecuta en su navegador, pudiendo robar cookies o realizar acciones no autorizadas.

  1. haga clic en http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E
  2. verá una alerta

Referencia https://owasp.org/www-community/attacks/xss/


Descubridor : saurabh

linkdin : https://www.linkedin.com/in/saurabh-b294b21aa/

Descargar herramienta