Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26199 — Divulgación pública | Kitploit
Herramientas/GitHubGitHub/tansique-17/cve-2025-26199
Ataques de ContraseñasAnálisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Divulgación pública

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🛡️ CVE-2025-26199 — Transmisión Insegura de Contraseñas en Texto Claro en CloudClassroom-PHP-Project v1.0

📄 Descripción

CloudClassroom-PHP-Project v1.0 es vulnerable a la transmisión insegura de credenciales de usuario. Durante el proceso de autenticación, las contraseñas se envían a través de HTTP sin cifrar en lugar de HTTPS. Esto expone información sensible (nombres de usuario y contraseñas) a la interceptación por parte de atacantes de red mediante rastreo de paquetes o ataques de Hombre en el Medio (MitM).

Si un atacante captura credenciales de administrador válidas, podría iniciar sesión y potencialmente explotar funcionalidades adicionales de la aplicación (por ejemplo, carga de archivos o inyección de shell remota) para lograr ejecución remota de código, dependiendo del contexto de implementación y la configuración del sistema.

📦 Producto Afectado

  • Nombre: CloudClassroom-PHP-Project
  • Versión: 1.0
  • Repositorio: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 Impacto

  • Interceptación de Credenciales: Las contraseñas transmitidas en texto claro pueden ser robadas por atacantes en la misma red.
  • Toma de Cuentas: Las credenciales capturadas pueden reutilizarse para obtener acceso de administrador.
  • Ejecución Remota de Código (en escenarios encadenados): Si el panel de administración incluye carga de archivos u otras operaciones críticas, los atacantes pueden lograr ejecución de código.

🌐 Endpoint Vulnerable

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 Pasos para Reproducir

  1. Clonar el Repositorio

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. Alojar la Aplicación

    • Usar XAMPP, LAMP, o cualquier pila de servidor local.
    • Acceder mediante: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. Realizar Inicio de Sesión a través de HTTP

    • Interceptar la solicitud usando una herramienta proxy (ej., Burp Suite o Wireshark).
    • Observar la contraseña enviada en texto plano a través de un canal no cifrado.
  4. Vector de Ataque

    • Un atacante en un entorno de red compartida captura la solicitud HTTP y obtiene las credenciales del payload.

🛡️ Recomendaciones

  • Imponer HTTPS para toda autenticación y endpoints sensibles.
  • Configurar el servidor web para redirigir todo el tráfico HTTP a HTTPS.
  • Educar a los usuarios para que nunca ingresen credenciales en páginas HTTP.
  • Usar HSTS (HTTP Strict Transport Security) para evitar degradaciones de protocolo.

🧩 Clasificación CWE

  • CWE-319: Transmisión en Texto Claro de Información Sensible
    https://cwe.mitre.org/data/definitions/319.html

  • (Opcional si es posible RCE)
    CWE-306: Autenticación Faltante para Funciones Críticas
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (Puntuación Base)

  • Puntuación: 8.1 (Alta)
  • Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 Cronología

EventoFecha
Vulnerabilidad Descubierta15 de abril de 2025
Divulgación Pública18 de junio de 2025
Parche DisponibleNo

🧑‍💻 Créditos

Esta vulnerabilidad fue descubierta y divulgada responsablemente por:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 Referencias

  • OWASP – Transport Layer Protection Cheat Sheet
  • CWE-319
  • CVE-2025-26199 on CVE.org
Descargar herramienta