Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61456 — Divulgación pública y prueba de concepto para una vulnerabilidad XSS reflejado (CVE-2025-61456) en un proyecto de comercio electrónico, incluyendo detalles técnicos, puntuación CVSS y orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/tansique-17/cve-2025-61456
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubtansique-17/cve-2025-61456

CVE-2025-61456

Divulgación pública y prueba de concepto para una vulnerabilidad XSS reflejado (CVE-2025-61456) en un proyecto de comercio electrónico, incluyendo detalles técnicos, puntuación CVSS y orientación de remediación.

Ver Repositorio
hace 10 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Divulgación de CVE: CVE-2025-61456 — XSS Reflejado en Proyecto de Comercio Electrónico

Fecha de divulgación: 14 de octubre de 2025
ID de CVE: CVE-2025-61456
Severidad: MEDIA (CVSS 6.1)


🧩 Resumen

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el Proyecto de Comercio Electrónico v1.0, específicamente dentro del endpoint index.php. La entrada sin sanitizar en el parámetro de ruta de la URL se refleja directamente en el HTML de la respuesta, lo que permite a los atacantes ejecutar JavaScript arbitrario en el navegador de un usuario que visita un enlace malicioso o envía una solicitud manipulada.

A este problema se le ha asignado el identificador CVE-2025-61456. En el momento de la divulgación, no se ha publicado ningún parche por parte del proveedor.


📦 Producto Afectado

  • Proveedor: Independiente (Bhabishya-123)
  • Proyecto: E-commerce
  • Versión: v1.0
  • Archivo:
index.php
  • Endpoint vulnerable:
    http://localhost/e-commerce-main/index.php

  • 🔬 Detalles de la Vulnerabilidad

    El servidor no sanitiza adecuadamente el parámetro de ruta de la URL en index.php antes de reflejarlo en el HTML de la respuesta. Esto permite a los atacantes inyectar cargas útiles de JavaScript a través de la ruta de la URL, lo que provoca la ejecución de código en el lado del cliente.

    Un atacante crea una entrada que contiene contenido similar a scripts incrustados y la envía al endpoint GET vulnerable. Debido a que el servidor refleja la entrada en la respuesta HTML sin aplicar la codificación adecuada de HTML/atributos/JS, el navegador trata el contenido reflejado como marcado ejecutable y lo ejecuta. Este es un escenario de XSS reflejado (no persistente); el atacante debe persuadir a la víctima para que realice la solicitud o visite un enlace/formulario especialmente construido.

    Patrón de Código Vulnerable (hipotético):

    root@kitploit:~
    $path = $_SERVER['PATH_INFO'];
    echo "<div>Path: $path</div>";
    

    📌 Clasificación CWE

    ID de CWETítulo
    CWE-79Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting')

    📊 Puntuación CVSS v3.1

    PuntuaciónSeveridadCadena de Vector
    6.1MEDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impacto

    Una explotación exitosa podría resultar en:

    • 🧠 Ejecución de JavaScript arbitrario
    • 🎭 Phishing o suplantación de identidad mediante inyección de HTML
    • 🍪 Secuestro de sesión o robo de tokens
    • 🚨 Redirección forzada o entrega de malware
    • 🎣 Recolección de credenciales a través de formularios de inicio de sesión falsos

    🧪 Prueba de Concepto (PoC)

    1. Clonar el Repositorio

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Alojar Localmente

    Use XAMPP/LAMP para implementar el proyecto y acceder a la aplicación.

    3. Explotar la Vulnerabilidad

    📥 Solicitud de Ejemplo

    root@kitploit:~
    GET /e-commerce-main/index.php/fmfct"><script>alert(1)</script>xfniu?id=unknown HTTP/1.1
    Host: localhost
    

    📋 Carga Útil Inyectada

    root@kitploit:~
    fmfct"><script>alert(1)</script>xfniu
    

    Explicación:
    La carga útil "><script>alert(1)</script> sale del contexto HTML e inyecta una alerta de JavaScript. Cuando una víctima hace clic en un enlace malicioso que contiene esta carga útil, el JavaScript se ejecuta en su navegador.

    4. Resultado Esperado

    Si es vulnerable, el navegador ejecutará el código JavaScript, mostrando un cuadro de alerta con el valor 1.


    🔐 Recomendaciones

    • ✅ Use htmlspecialchars() o equivalente para codificar toda salida no confiable antes de renderizarla en HTML.
    • 🧰 Implemente validación de entrada en el lado del servidor para todos los parámetros de URL e información de ruta.
    • 🧱 Establezca encabezados fuertes de Política de Seguridad de Contenido (CSP) para prevenir la ejecución de scripts en línea.
    • 🚫 Evite incrustar directamente entradas de usuario sin sanitizar en respuestas HTML.
    • 🔒 Implemente la codificación de salida adecuada según el contexto (HTML, JavaScript, URL, CSS).

    ✅ Ejemplo de Corrección

    root@kitploit:~
    $path = htmlspecialchars($_SERVER['PATH_INFO'], ENT_QUOTES, 'UTF-8');
    echo "<div>Path: $path</div>";
    

    🛡️ Ejemplo de Política de Seguridad de Contenido

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Cronología

    EventoFecha
    Vulnerabilidad Descubierta16 de septiembre de 2025
    Divulgación Pública13 de octubre de 2025
    Parche Disponible❌ No disponible al momento de la divulgación

    🙋‍♂️ Créditos

    Esta vulnerabilidad fue descubierta y divulgada por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referencias

    • OWASP - XSS
    • CWE-79 - Clasificación XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61456 en CVE.org

    💬 Este aviso se publica de forma independiente debido a la ausencia de un parche oficial del proveedor.

    Descargar herramienta