Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50754-PoC — XSS memorizzato in una piattaforma CMS porta all'esecuzione remota di codice (CVE-2025-50754) | Kitploit
Strumenti/GitHubGitHub/furk4nyildiz/cve-2025-50754-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubfurk4nyildiz/cve-2025-50754-poc

CVE-2025-50754-PoC

XSS memorizzato in una piattaforma CMS porta all'esecuzione remota di codice (CVE-2025-50754)

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[CVE-2025-50754] XSS Memorizzato a Esecuzione di Codice Remoto in una Piattaforma CMS Basata su PHP

Riepilogo

Una piattaforma CMS basata su PHP (versione 5) contiene una vulnerabilità di Cross-Site Scripting (XSS) memorizzato nella funzionalità "Report". Quando un amministratore visualizza un report inviato da un utente, viene eseguito JavaScript malevolo nel contesto del pannello di amministrazione. Ciò consente agli aggressori di dirottare la sessione dell'amministratore e sfruttare l'editor di template integrato per caricare una web shell PHP, portando alla piena esecuzione di codice remoto (RCE) sul server.

Dettagli Tecnici

  • Tipo di Vulnerabilità: Cross-Site Scripting Memorizzato (XSS)
  • Prodotto Interessato: Piattaforma CMS v5
  • Tipo di Attacco: Remoto
  • Impatto:
    • Esecuzione di Codice Remoto (RCE): Sì
    • Divulgazione di Informazioni: Sì

Vettore di Attacco (Descrizione Astratta)

Un aggressore invia un payload JavaScript malevolo attraverso il modulo "Report" accessibile al pubblico. Quando un amministratore connesso visualizza questo contenuto nel backend, lo script viene eseguito nel browser dell'amministratore, esfiltrando i cookie di sessione.

Dopo aver catturato la sessione, l'aggressore ottiene l'accesso all'interfaccia amministrativa, in particolare all'editor di template. Utilizzando questa funzionalità, l'aggressore inietta codice PHP in un file .tpl per stabilire una web shell persistente ed eseguire comandi arbitrari sul server.

Nota: Per prevenire abusi, non sono inclusi payload specifici o frammenti di codice. Le organizzazioni sono fortemente incoraggiate a implementare la validazione degli input, l'indurimento delle sessioni e i controlli di accesso sulle funzionalità amministrative.

Passaggi di Sfruttamento (Alto Livello)

  1. L'aggressore invia un report appositamente predisposto contenente uno script malevolo.
  2. L'amministratore apre il report tramite la dashboard amministrativa.
  3. Lo script viene eseguito e il cookie di sessione dell'amministratore viene catturato.
  4. Utilizzando la sessione, l'aggressore accede al pannello di amministrazione.
  5. L'aggressore inietta PHP in un file di template tramite l'editor di template.
  6. L'esecuzione di codice remoto viene ottenuta tramite la shell caricata.

Impatto

  • Completa acquisizione dell'amministrazione
  • Esecuzione di comandi arbitrari sul server
  • Perdita o modifica dei dati
  • Potenziale persistenza tramite backdoor caricati

Scopritori

  • Furkan Mehmet Yıldız
  • Emrullah Baha Yılmaz

Informazioni CVE

  • CVE ID: CVE-2025-50754
  • Stato: RISERVATO (avviso pubblico in attesa)

Prova di Concetto (PoC)

Lo sfruttamento riuscito è stato confermato caricando una web shell personalizzata (s.php) tramite l'editor di template ed eseguendo comandi a livello di sistema operativo. L'immagine seguente, opportunamente oscurata, mostra l'output del comando id; ls -la eseguito tramite la web shell:

Web Shell Output (Sanitized)

Ciò dimostra che l'aggressore è stato in grado di eseguire comandi e accedere al contenuto del filesystem con i privilegi dell'utente del server web.

root@kitploit:~
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php

Riferimenti

  • Registro CVE: https://cve.org/CVERecord?id=CVE-2025-50754

Mitigazioni Temporanee

Al momento della pubblicazione non è disponibile alcuna patch ufficiale da parte del fornitore. Per ridurre il rischio:

  • Sanificare e sfuggire tutto l'input utente renderizzato nel pannello di amministrazione.
  • Evitare di renderizzare HTML o JavaScript non fidati.
  • Applicare una politica di sicurezza dei contenuti (CSP) rigorosa.
  • Limitare l'accesso a funzionalità sensibili come l'editor di template.

Segnalato da Furkan Yıldız & Baha Yılmaz

Scarica lo strumento