Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46178 — Documentation et preuve de concept pour une vulnérabilité XSS réfléchie dans le projet PHP CloudClassroom, incluant les vecteurs d'attaque et les recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/sacx-7/cve-2025-46178
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

Documentation et preuve de concept pour une vulnérabilité XSS réfléchie dans le projet PHP CloudClassroom, incluant les vecteurs d'attaque et les recommandations d'atténuation.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-46178

Une vulnérabilité de type Cross-Site Scripting (XSS) existe dans askquery.php via le paramètre eid du projet CloudClassroom PHP. Cela permet à des attaquants distants d'injecter du JavaScript arbitraire dans le contexte de la session d'un navigateur d'une victime en envoyant une URL malveillante, ce qui peut entraîner un détournement de session ou une défiguration.

Informations supplémentaires La charge utile démontre une exécution JavaScript réussie à l'aide de la fonction alert(9734). L'entrée n'est pas correctement assainie ou encodée avant d'être rendue, exposant l'application à une XSS réfléchie.

Pour atténuer ce problème :

Utilisez la validation des entrées côté serveur Encodez correctement les sorties (en particulier pour les contextes HTML) Envisagez d'utiliser des bibliothèques de sécurité comme OWASP ESAPI ou des frameworks avec une protection XSS intégrée

Type de vulnérabilité

Cross Site Scripting (XSS)

Vendeur du produit

https://github.com/mathurvishal/CloudClassroom-PHP-Project

Code de base du produit concerné

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

Composant concerné

askquery.php, paramètre GET eid, logique de rendu HTML côté frontend

Vecteurs d'attaque

Un attaquant peut injecter des charges utiles JavaScript malveillantes via le paramètre GET eid. Lorsqu'une victime visite une URL conçue, le script s'exécute dans son navigateur, pouvant voler des cookies ou effectuer des actions non autorisées.

  1. cliquez sur http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E
  2. vous verrez une alerte

Référence https://owasp.org/www-community/attacks/xss/


Découvreur : saurabh

linkdin : https://www.linkedin.com/in/saurabh-b294b21aa/

Télécharger l’outil