Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50866 — Secuencias de comandos entre sitios (XSS) | Kitploit
Herramientas/GitHubGitHub/sacx-7/cve-2025-50866
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

Secuencias de comandos entre sitios (XSS)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CloudClassroom-PHP-Project 1.0 contiene una vulnerabilidad de Cross-site Scripting (XSS) reflejado en el parámetro email del endpoint postquerypublic. Una sanitización inadecuada permite a un atacante inyectar código JavaScript arbitrario que se ejecuta en el contexto del navegador del usuario, lo que podría llevar a secuestro de sesión o ataques de phishing.


Tipo de vulnerabilidad :

Cross Site Scripting (XSS)


Vendedor del producto :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Base de código del producto afectado :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Componente afectado : postquerypublic.php, parámetro email en solicitud POST


Tipo de ataque : Remoto


Vectores de ataque

Un atacante puede explotar esta vulnerabilidad enviando una solicitud POST manipulada al endpoint vulnerable /CloudClassroom-PHP-Project-master/postquerypublic, inyectando JavaScript malicioso a través del parámetro email. La aplicación refleja esta entrada sin sanitización, lo que produce un XSS reflejado.


Pasos de reproducción:

Implemente la aplicación PHP vulnerable localmente (por ejemplo, http://localhost/CloudClassroom-PHP-Project-master/).

Envíe la siguiente solicitud POST:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


Referencia https://owasp.org/www-community/attacks/xss/

Descargar herramienta

Descubridor : saurabh

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/