Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61454 — Divulgación pública y prueba de concepto para CVE-2025-61454, una vulnerabilidad de XSS reflejado en search.php de E-commerce Project v1.0, que incluye pasos de explotación y orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/tansique-17/cve-2025-61454
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

Divulgación pública y prueba de concepto para CVE-2025-61454, una vulnerabilidad de XSS reflejado en search.php de E-commerce Project v1.0, que incluye pasos de explotación y orientación de remediación.

Ver Repositorio
hace 10 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Divulgación de CVE: CVE-2025-61454 — XSS Reflejado en Proyecto de Comercio Electrónico

Fecha de divulgación: 14 de octubre de 2025
ID de CVE: CVE-2025-61454
Severidad: MEDIA (CVSS 6.1)


🧩 Resumen

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el Proyecto de Comercio Electrónico v1.0, específicamente dentro del endpoint search.php. La entrada sin sanitizar en el parámetro search se refleja directamente en el HTML de la respuesta, lo que permite a los atacantes ejecutar JavaScript arbitrario en el navegador de un usuario que visita un enlace malicioso o envía una solicitud manipulada.

A este problema se le ha asignado el identificador CVE-2025-61454. En el momento de la divulgación, no se ha publicado ningún parche por parte del proveedor.


📦 Producto Afectado

  • Proveedor: Independiente (Bhabishya-123)
  • Proyecto: E-commerce
  • Versión: v1.0
  • Archivo: search.php
  • Endpoint vulnerable:
    http://localhost/e-commerce-main/search.php

  • 🔬 Detalles de la Vulnerabilidad

    El servidor no sanitiza adecuadamente el parámetro search de los datos POST antes de reflejarlo en el HTML de la respuesta. Esto permite a los atacantes inyectar payloads de JavaScript, lo que conduce a la ejecución de código en el lado del cliente.

    Un atacante crea una entrada que contiene contenido similar a scripts incrustados y la envía al endpoint POST vulnerable. Debido a que el servidor refleja la entrada en la respuesta HTML sin aplicar la codificación adecuada de HTML/atributos/JS, el navegador trata el contenido reflejado como marcado ejecutable y lo ejecuta. Este es un escenario de XSS reflejado (no persistente); el atacante debe persuadir a la víctima para que realice la solicitud o visite un enlace/formulario especialmente construido.

    Patrón de Código Vulnerable (hipotético):

    root@kitploit:~
    $search = $_POST['search'];
    echo "<div>Search results for: $search</div>";
    

    📌 Clasificación CWE

    ID de CWETítulo
    CWE-79Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting')

    📊 Puntuación CVSS v3.1

    PuntuaciónSeveridadCadena de Vector
    6.1MEDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impacto

    Una explotación exitosa podría resultar en:

    • 🧠 Ejecución de JavaScript arbitrario
    • 🎭 Phishing o suplantación de identidad mediante inyección de HTML
    • 🍪 Secuestro de sesión o robo de tokens
    • 🚨 Redirección forzada o entrega de malware
    • 🎣 Recolección de credenciales a través de formularios de inicio de sesión falsos
    • 📊 Defacement de la página de resultados de búsqueda

    🧪 Prueba de Concepto (PoC)

    1. Clonar el Repositorio

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Alojar Localmente

    Use XAMPP/LAMP para implementar el proyecto y acceder a la aplicación.

    3. Explotar la Vulnerabilidad

    📥 Solicitud de Ejemplo

    root@kitploit:~
    POST /e-commerce-main/search.php HTTP/1.1
    Host: localhost
    Referer: https://localhost/e-commerce-main/
    Content-Type: application/x-www-form-urlencoded
    
    search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=
    

    📋 Payload Decodificado

    root@kitploit:~
    search=yxo9p<script>alert(1)</script>xnzmd&submit=
    

    📋 Payload Inyectado

    root@kitploit:~
    yxo9p<script>alert(1)</script>xnzmd
    

    Explicación:
    El payload <script>alert(1)</script> está incrustado dentro del parámetro de búsqueda. Cuando una víctima envía un formulario de búsqueda con este payload malicioso (o es engañada para hacerlo mediante ingeniería social), el JavaScript se ejecuta en el contexto de su navegador.

    4. Resultado Esperado

    Si es vulnerable, el navegador ejecutará el código JavaScript, mostrando un cuadro de alerta con el valor 1. Esto confirma la explotación exitosa del XSS.


    🔐 Recomendaciones

    • ✅ Use htmlspecialchars() o equivalente para codificar toda salida no confiable antes de renderizarla en HTML.
    • 🧰 Implemente validación de entrada en el lado del servidor para todas las entradas de formularios, especialmente el parámetro de búsqueda.
    • 🧱 Establezca cabeceras Content Security Policy (CSP) sólidas para prevenir la ejecución de scripts en línea.
    • 🚫 Evite incrustar directamente entradas de usuario sin sanitizar en respuestas HTML.
    • 🔒 Implemente codificación de salida adecuada según el contexto (HTML, JavaScript, URL, CSS).
    • 🛡️ Use frameworks modernos que proporcionen protección automática contra XSS.

    ✅ Ejemplo de Corrección

    root@kitploit:~
    $search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
    echo "<div>Search results for: $search</div>";
    

    🛡️ Ejemplo de Content Security Policy

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Cronología

    EventoFecha
    Vulnerabilidad descubierta16 de septiembre de 2025
    Divulgación pública13 de octubre de 2025
    Parche disponible❌ No disponible al momento de la divulgación

    🙋‍♂️ Créditos

    Esta vulnerabilidad fue descubierta y divulgada por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referencias

    • OWASP - XSS
    • CWE-79 - Clasificación XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61454 en CVE.org

    💬 Este aviso se publica de forma independiente debido a la ausencia de un parche oficial del proveedor.

    Descargar herramienta