Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56243 — Advisory che descrive una vulnerabilità XSS riflessa in PuneethReddyHC Event Management System v1.0, inclusa l'analisi dell'impatto, i passaggi per la riproduzione e le raccomandazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/hafizgemilang/cve-2025-56243
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

Advisory che descrive una vulnerabilità XSS riflessa in PuneethReddyHC Event Management System v1.0, inclusa l'analisi dell'impatto, i passaggi per la riproduzione e le raccomandazioni di mitigazione.

Vedi Repository
611 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56243 - XSS riflesso in PuneethReddyHC / Event Management System (v1.0)

Titolo: Cross-Site Scripting (XSS) riflesso tramite il parametro event_id in register.php
Vendor / Repository: PuneethReddyHC / event-management
Versione interessata: 1.0 (branch/tag master al momento del test)
Segnalatore: Hafiz Pradana Gemilang
Stato della divulgazione: Vendor informato privatamente — PoC dell'exploit trattenuto per la sicurezza degli utenti.
Stato e tempistiche verranno aggiornati dopo il coordinamento o il rilascio della patch.


Riepilogo

È stata identificata una vulnerabilità di Cross-Site Scripting (XSS) riflesso in register.php, dove il parametro GET event_id non viene adeguatamente sanificato prima di essere riflesso nell'output della pagina. Un attaccante remoto può creare un URL malevolo che esegue JavaScript arbitrario nel browser della vittima una volta che questa visita il link o vi viene reindirizzata.


⚠️ Questo advisory omette intenzionalmente un payload exploit attivo.
La prova di concetto completa è stata fornita privatamente al vendor per lo sviluppo della patch.


Endpoint interessato

root@kitploit:~
/register.php?event_id=<valore>

Esempio (test locale):

root@kitploit:~
http://<host>/event-management-master/register.php?event_id=1

Tipo di vulnerabilità

  • Tipo: Cross-Site Scripting (XSS) riflesso — iniezione di script lato client
  • Vettore di attacco: Remoto (link creato ad hoc o reindirizzamento)
  • Interazione utente: Richiesta (la vittima clicca sul link o viene reindirizzata)

Impatto

Lo sfruttamento riuscito consente l'esecuzione di JavaScript arbitrario nel contesto del dominio interessato.

Conseguenze potenziali:

  • Furto di sessioni o token (se i cookie non sono HttpOnly)
  • Phishing o iniezione di UI false
  • Esfiltrazione di dati dal DOM
  • Azioni non autorizzate per conto della vittima (se combinato con altre vulnerabilità)

CVSS v3.1 stimato: 6.1 (Medio) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


Riproduzione (Panoramica di alto livello)

  1. Un attaccante crea un URL contenente un payload JavaScript all'interno del parametro event_id.
  2. La vittima apre il link.
  3. Il server riflette il parametro non escapato nella risposta HTML.
  4. Il browser analizza ed esegue lo script iniettato.

Il payload completo e la prova di concetto sono stati condivisi privatamente con il vendor.
Se sei il manutentore e necessiti dell'accesso, contatta il segnalatore (vedi sotto).


Mitigazione e fix raccomandato

Applicare validazione lato server e codifica dell'output per prevenire XSS riflesso.

  1. Validazione dell'input
    Se event_id è numerico, imporre la validazione numerica:

    root@kitploit:~
    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // gestisci input non valido
    }
    
  2. Codifica dell'output
    Escapare i dati forniti dall'utente prima di stamparli in HTML:

    root@kitploit:~
    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. Utilizzare framework o template sicuri
    Preferire framework che eseguono automaticamente l'escaping sensibile al contesto.

  4. Cookie sicuri
    Impostare i flag HttpOnly, Secure e SameSite sui cookie di sessione.

  5. Content Security Policy (CSP)
    Applicare una CSP rigorosa ed evitare l'uso di unsafe-inline.

  6. Revisione del codice e audit
    Controllare tutti gli altri parametri riflessi in tutta l'applicazione.


Esempio di patch (semplificata)

root@kitploit:~
// Valida l'input numerico
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // oppure mostra un errore / reindirizza
}

// Output sicuro
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

Riferimenti

  • OWASP: Cross-Site Scripting (XSS)
  • Documentazione PHP htmlspecialchars(): https://www.php.net/manual/en/function.htmlspecialchars.php

Crediti / Contatti

Segnalato da: Hafiz Pradana Gemilang

  • Email: [email protected]
  • GitHub: (https://github.com/hafizgemilang)

Vendor: PuneethReddyHC / event-management


Disclaimer

Questo advisory omette il codice exploit dettagliato per proteggere gli utenti del software interessato.
I dettagli tecnici completi sono disponibili al vendor o ai coordinatori autorizzati su richiesta secondo i termini della divulgazione responsabile.

Scarica lo strumento