Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26199 — Divulgation publique | Kitploit
Outils/GitHubGitHub/tansique-17/cve-2025-26199
Attaques de Mots de PasseAnalyse des VulnérabilitésSécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Divulgation publique

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🛡️ CVE-2025-26199 — Transmission de mot de passe non sécurisée en clair dans CloudClassroom-PHP-Project v1.0

📄 Description

CloudClassroom-PHP-Project v1.0 est vulnérable à la transmission non sécurisée des identifiants utilisateur. Lors du processus d'authentification, les mots de passe sont soumis via HTTP non chiffré plutôt que HTTPS. Cela expose les informations sensibles (c'est-à-dire les noms d'utilisateur et les mots de passe) à une interception par des attaquants réseau utilisant l'écoute de paquets ou des attaques de l'homme du milieu (MitM).

Si un attaquant capture des identifiants administrateur valides, il peut se connecter et potentiellement exploiter d'autres fonctionnalités de l'application (par exemple, téléchargement de fichiers ou injection de shell distant) pour exécuter du code à distance, selon le contexte de déploiement et la configuration du système.

📦 Produit affecté

  • Nom : CloudClassroom-PHP-Project
  • Version : 1.0
  • Dépôt : https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 Impact

  • Interception d'identifiants : Les mots de passe transmis en clair peuvent être volés par des attaquants sur le même réseau.
  • Prise de contrôle de compte : Les identifiants capturés peuvent être réutilisés pour obtenir un accès administrateur.
  • Exécution de code à distance (dans des scénarios en chaîne) : Si le panneau d'administration inclut des téléchargements de fichiers ou d'autres opérations critiques, les attaquants peuvent exécuter du code.

🌐 Point de terminaison vulnérable

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 Étapes pour reproduire

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. Héberger l'application

    • Utiliser XAMPP, LAMP ou toute pile de serveur local.
    • Accéder via : http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. Effectuer une connexion via HTTP

    • Intercepter la requête avec un outil proxy (par exemple, Burp Suite ou Wireshark).
    • Observer le mot de passe envoyé en clair sur un canal non chiffré.
  4. Vecteur d'attaque

    • Un attaquant dans un environnement réseau partagé capture la requête HTTP et récupère les identifiants du corps de la requête.

🛡️ Recommandations

  • Imposer HTTPS pour toutes les authentifications et les points de terminaison sensibles.
  • Configurer le serveur web pour rediriger tout le trafic HTTP vers HTTPS.
  • Éduquer les utilisateurs à ne jamais saisir d'identifiants sur des pages HTTP.
  • Utiliser HSTS (HTTP Strict Transport Security) pour empêcher les rétrogradations de protocole.

🧩 Classification CWE

  • CWE-319 : Transmission en clair d'informations sensibles
    https://cwe.mitre.org/data/definitions/319.html

  • (Optionnel si RCE est possible)
    CWE-306 : Authentification manquante pour une fonction critique
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (Score de base)

  • Score : 8.1 (Élevé)
  • Vecteur : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 Chronologie

ÉvénementDate
Vulnérabilité découverte15 April 2025
Divulgation publique18 June 2025
Correctif disponibleNon

🧑‍💻 Crédit

Cette vulnérabilité a été découverte et divulguée de manière responsable par :

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 Références

  • OWASP – Aide-mémoire sur la protection de la couche de transport
  • CWE-319
  • CVE-2025-26199 sur CVE.org
Télécharger l’outil