Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/j0qq3r/cve-2025-52204
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubj0qq3r/cve-2025-52204

CVE-2025-52204

Divulgazione coordinata di CVE-2025-52204: XSS riflesso e iniezione HTML nell'endpoint customer.pl di Znuny OTRS. Include riepilogo tecnico, versioni interessate, screenshot PoC e riferimenti alla release corretta dal fornitore.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-52204 – XSS riflesso / Iniezione HTML nell'endpoint customer.pl di Znuny

Riepilogo

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso e Iniezione HTML esiste in Znuny, consentendo agli attaccanti di iniettare JavaScript o HTML arbitrario tramite il parametro definito dalla configurazione di sistema CustomerPanelSessionName nell'endpoint customer.pl.

Classificazione

  • CVE: CVE-2025-52204
  • CWE: CWE-79 – Neutralizzazione impropria dell'input durante la generazione di pagine web ('Cross-site Scripting')
  • CVSS v3.1 (valutazione del ricercatore): 6.1 Medio
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Registro pubblico CVE: CVE-2025-52204

Impatto

Un exploit riuscito potrebbe consentire a un attaccante remoto non autenticato di:

  • iniettare HTML o JavaScript arbitrario nella risposta
  • manipolare l'interfaccia di login rivolta al cliente
  • visualizzare contenuti ingannevoli o di phishing
  • reindirizzare gli utenti a risorse controllate dall'attaccante
  • eseguire script nel browser della vittima nel contesto dell'applicazione interessata

Requisiti dell'attacco

  • Nessuna autenticazione richiesta
  • Sfruttamento remoto tramite richiesta GET modificata
  • Accesso all'interfaccia pubblica rivolta al cliente

Versioni affette / osservate

Confermato in test controllati

  • Znuny LTS: 6.5.10
  • Znuny: 7.1.3

Osservato durante la ricerca nel mondo reale

Il problema è stato osservato anche durante la ricerca su istanze reali esposte pubblicamente in esecuzione:

  • Znuny LTS : 6.5.9 - 6.5.18
  • Znuny 7.0.11 - 7.2.3

Per evitare di esporre inutilmente sistemi di terze parti, target specifici, URL e screenshot di validazione da tali istanze sono intenzionalmente omessi da questo repository pubblico.

Percorsi affetti osservati

Durante test e ricerca, sono stati osservati i seguenti pattern di richiesta:

  • 6.5.9 - 6.5.18: /otrs/customer.pl?OTRSCustomerInterface=$PAYLOAD
  • 7.0.11 - 7.2.3: /znuny/customer.pl?OTRSCustomerInterface=$PAYLOAD

Questi sono pattern di richiesta osservati e possono variare a seconda del ramo del prodotto e della configurazione di installazione.

L'input interessato è quello definito dalla configurazione di sistema CustomerPanelSessionName. Nelle implementazioni osservate, può apparire come OTRSCustomerInterface, a seconda della configurazione di sistema.

Versioni corrette

Il fornitore ha risolto questo problema in:

  • Znuny LTS 6.5.19
  • Znuny 7.3.1

Prova di concetto

Payload riflesso in test controllati

Znuny LTS 6.5.10

PoC 2 PoC 3 PoC 4

Znuny 7.1.3

PoC 5 PoC 6 PoC 7

Mitigazione / Soluzioni alternative

Gli amministratori dovrebbero aggiornare alle versioni corrette dal fornitore:

  • Znuny LTS 6.5.19
  • Znuny 7.3.1

Ulteriori buone pratiche includono:

  • rivedere l'esposizione pubblica dell'interfaccia rivolta al cliente
  • limitare l'accesso pubblico non necessario dove operativamente possibile
  • monitorare le richieste che targetizzano customer.pl
  • verificare se l'indurimento della configurazione locale riduce l'esposizione, comprendendo che le modifiche alla configurazione da sole potrebbero non costituire una correzione completa del prodotto

Riferimenti

  • Record CVE-2025-52204
  • Note di rilascio di Znuny 7.3.1
  • Note di rilascio di Znuny LTS 6.5.19

Nota sulla divulgazione

Questo repository documenta un processo di divulgazione coordinata delle vulnerabilità.
Intenzionalmente non include:

  • un elenco live di target pubblici
  • dati di scansione di massa
  • un set di payload armato
  • una guida allo sfruttamento attivo

L'obiettivo è preservare l'accuratezza tecnica minimizzando i rischi inutili per terze parti.

Scarica lo strumento