Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55903 — Proof of concept per CVE-2025-55903, un'iniezione HTML persistente in PerfexCRM che consente a utenti autenticati di iniettare HTML dannoso nelle fatture e nelle comunicazioni con i clienti, portando a phishing e distribuzione di malware. | Kitploit
Strumenti/GitHubGitHub/ajansha/cve-2025-55903
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingSicurezza Web
GitHubajansha/cve-2025-55903

CVE-2025-55903

Proof of concept per CVE-2025-55903, un'iniezione HTML persistente in PerfexCRM che consente a utenti autenticati di iniettare HTML dannoso nelle fatture e nelle comunicazioni con i clienti, portando a phishing e distribuzione di malware.

Vedi Repository
511 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55903: Iniezione HTML Persistente in PerfexCRM

⚠️ Avviso di Sicurezza
Una vulnerabilità critica di Iniezione HTML Persistente che interessa fatture, indirizzi di fatturazione e comunicazioni automatizzate

CVE Severity CVSS


📋 Panoramica

È stata scoperta una vulnerabilità di Iniezione HTML Persistente in PerfexCRM che consente agli utenti autenticati di iniettare HTML dannoso nelle descrizioni delle fatture, negli indirizzi di fatturazione e nelle note dei clienti. Questo contenuto iniettato persiste nel database e viene automaticamente renderizzato nelle email rivolte ai clienti e negli allegati PDF, consentendo attacchi di phishing su larga scala, compromissione della posta elettronica aziendale e potenziale distribuzione di malware.

🎯 Versioni Interessate

  • Prodotto: PerfexCRM
  • Versioni Vulnerabili: < 3.3.1
  • Versione Correttiva: 3.3.1+

🔍 Dettagli della Vulnerabilità

AttributoValore
ID CVECVE-2025-55903
TipoIniezione HTML Persistente
Vettore di AttaccoRete/Remoto
AutenticazioneRichiesta (Privilegi Bassi)
Interazione UtenteNessuna
GravitàALTA
CVSS v3.18.1 - Alta
ScopritoreAjansha Shankar

Descrizione

PerfexCRM non riesce a sanificare e codificare adeguatamente il contenuto HTML in diversi campi modificabili dall'utente. Quando gli utenti autenticati iniettano payload HTML nelle descrizioni delle voci di fattura, nei campi dell'indirizzo di fatturazione o nelle note dei clienti, il contenuto viene memorizzato nel database senza un filtraggio adeguato. Successivamente, questo HTML dannoso viene automaticamente renderizzato nelle email rivolte ai clienti e negli allegati PDF senza una corretta codifica, portando a una diffusione su larga scala di contenuti di phishing e malware.

Componenti Interessati

  • ✗ Voci di fattura (campo descrizione)
  • ✗ Campi dell'indirizzo di fatturazione
  • ✗ Campi delle note dei clienti
  • ✗ Modulo di generazione degli estratti conto clienti
  • ✗ Allegati PDF
  • ✗ Sistema email automatizzato (fatture ricorrenti, promemoria)

Causa Principale

  • ❌ Sanificazione insufficiente dell'input nei campi di fatturazione e indirizzo
  • ❌ Codifica HTML di output mancante nei modelli email e nella generazione PDF
  • ❌ Mancanza di validazione del contenuto prima della memorizzazione nel database
  • ❌ Nessuna restrizione su HTML/JavaScript nelle comunicazioni con i clienti

💥 Impatto

Implicazioni di Sicurezza

  • 🎣 Attacchi di Phishing: Il contenuto iniettato può impersonare comunicazioni legittime e reindirizzare gli utenti verso siti controllati dall'attaccante
  • 💼 Compromissione della Posta Elettronica Aziendale: Fatture dannose inviate a più clienti sembrano provenire da una fonte attendibile
  • 🦠 Distribuzione di Malware: Link o iframe dannosi incorporati possono distribuire malware tramite email/PDF
  • 👥 Attacco su Larga Scala: Le fatture ricorrenti distribuiscono automaticamente il payload a più destinatari senza intervento manuale
  • 📊 Raccolta di Dati: I payload di phishing possono raccogliere credenziali da più clienti simultaneamente

Valutazione della Triade CIA

FattoreImpattoSpiegazione
Riservatezza🔴 ALTALe credenziali dei clienti e i dati sensibili possono essere raccolti tramite phishing
Integrità🔴 ALTAIl contenuto dannoso può alterare la percezione delle comunicazioni
Disponibilità🟡 BASSAImpatto diretto limitato sulla disponibilità del sistema

Scenario di Attacco Reale

Un attaccante con accesso a privilegi bassi crea una fattura con HTML dannoso:

root@kitploit:~
<a href="https://attacker.com/fake-login">Click here to verify payment</a>

La fattura viene inviata a oltre 50 clienti tramite email automatizzata. Tutti i clienti ricevono quella che sembra una fattura legittima che li reindirizza a un sito di phishing. L'attaccante raccoglie credenziali da più vittime simultaneamente.

🧪 Prova di Concetto

Configurazione dell'Ambiente

  • Accesso al pannello di amministrazione di PerfexCRM con permessi di creazione fatture
  • Qualsiasi versione precedente alla 3.3.1

Passaggi della PoC

Passo 1: Accesso alla Creazione della Fattura

root@kitploit:~
Navigare a: Dashboard Amministrazione PerfexCRM → Fatture → Crea Nuova Fattura

Passo 2: Iniettare il Payload HTML nel Campo Descrizione

root@kitploit:~
<a href="https://attacker.com">Click here to view invoice</a>

Passo 3: Aggiungere un Indirizzo di Fatturazione Dannoso

root@kitploit:~
<a href="https://evil.com" target="_blank">
  <img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>

Passo 4: Aggiungere un Payload di Stile

root@kitploit:~
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>

Passo 5: Generare Email/PDF

  • Salvare la fattura
  • Il sistema la invia automaticamente via email al cliente
  • Scaricare il PDF per verificare la renderizzazione HTML

Passo 6: Verificare l'Attacco

  • Controllare la casella di posta del cliente
  • Aprire l'allegato PDF
  • Osservare l'HTML dannoso renderizzato in entrambi

Risultato Atteso

✅ L'HTML iniettato viene renderizzato sia nell'email che nel PDF senza codifica ✅ I link sono cliccabili e reindirizzano ai siti dell'attaccante ✅ Le immagini vengono caricate dai server controllati dall'attaccante ✅ Il contenuto persiste in tutte le future comunicazioni con i clienti

🛡️ Mitigazione

Per gli Utenti Finali

  1. ✅ Aggiornare Immediatamente: Passare a PerfexCRM v3.3.1 o successiva
  2. 🔍 Controllare le Fatture: Rivedere le fatture recenti per contenuti HTML sospetti
  3. ⚠️ Notifica ai Clienti: Avvisare i clienti se sono state inviate fatture sospette
  4. 🔄 Reimpostazione delle Credenziali: Consigliare ai clienti di cambiare le password se hanno cliccato sui link
  5. 📝 Monitorare l'Attività: Controllare i log di audit delle fatture per modifiche non autorizzate

📚 Riferimenti

  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • OWASP: Cross-site Scripting (XSS)
  • OWASP: HTML Injection
  • OWASP Authentication Cheat Sheet
  • CVE-2025-55903 Official Entry

👤 Crediti

Scoperto da: Ajansha Shankar

📊 Valutazione CVSS v3.1

Vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Punteggio: 8.1 (ALTA)

Dettaglio:

  • Vettore di Attacco (AV:N): Rete - Può essere sfruttato da remoto
  • Complessità dell'Attacco (AC:L): Bassa - Nessuna condizione speciale richiesta
  • Privilegi Richiesti (PR:L): Bassi - Richiede un utente autenticato con privilegi di base
  • Interazione Utente (UI:N): Nessuna - Nessuna interazione utente necessaria per il successo dell'attacco
  • Scope (S:U): Invariato - L'impatto è limitato al componente vulnerabile
  • Riservatezza (C:H): Alta - Potenziale furto di credenziali tramite phishing
  • Integrità (I:H): Alta - Il contenuto dannoso può essere iniettato e distribuito
  • Disponibilità (A:N): Nessuna - Nessun impatto sulla disponibilità del sistema

⭐ Se questa ricerca è stata utile, considera di mettere una stella a questo repository!

🔔 Rimani aggiornato: Segui questo repository per aggiornamenti su questa e future ricerche di sicurezza.

Scarica lo strumento