Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-67875 — CVE-2025-67875 - ChurchCRM presenta una XSS memorizzata tramite l'assegnazione delle proprietà della persona, che porta al dirottamento della sessione dell'amministratore. | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2025-67875
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHublukasz-rybak/cve-2025-67875

CVE-2025-67875

CVE-2025-67875 - ChurchCRM presenta una XSS memorizzata tramite l'assegnazione delle proprietà della persona, che porta al dirottamento della sessione dell'amministratore.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-67875: ChurchCRM presenta una XSS persistente tramite l'assegnazione di proprietà alla persona che porta al dirottamento della sessione dell'amministratore

Panoramica

CampoDettagli
ID CVECVE-2025-67875
GravitàALTA
AdvisoryVisualizza Advisory
Scoperto daLukasz Rybak

Prodotti interessati

  • ChurchCRM/CRM

Dettagli

Riepilogo

Esiste una vulnerabilità critica di escalation dei privilegi in ChurchCRM versione 6.3.0 e precedenti. Un utente autenticato con specifici permessi di livello intermedio ("Edit Records" e "Manage Properties and Classifications") può iniettare un payload di Cross-Site Scripting (XSS) persistente nel profilo di un amministratore. Il payload viene eseguito quando l'amministratore visualizza la propria pagina di profilo, consentendo all'attaccante di dirottare la sessione dell'amministratore, eseguire azioni amministrative e ottenere la piena compromissione dell'account.

Questa vulnerabilità è la combinazione di due difetti distinti: un Insecure Direct Object Reference (IDOR) che consente a qualsiasi utente di visualizzare il profilo di qualsiasi altro utente e una vulnerabilità di Broken Access Control che consente a un utente con permessi di modifica generali di modificare le proprietà della scheda di qualsiasi altro utente.

Dettagli

La catena di attacco è la seguente:

  1. IDOR in PersonView.php: All'inizio di PersonView.php non è presente alcun controllo di autorizzazione. Qualsiasi utente autenticato può visualizzare la pagina di profilo di qualsiasi altro utente (ad es., PersonView.php?PersonID=1 per l'amministratore) semplicemente conoscendone l'ID.

  2. Broken Access Control in PropertyAssign.php: La funzionalità "Assign a New Property", accessibile dalla pagina PersonView.php di un altro utente, indirizza l'utente a PropertyAssign.php. Questo script controlla correttamente se l'utente dispone del permesso generale isEditRecordsEnabled(), ma non esegue un controllo di autorizzazione a livello di oggetto per verificare se all'utente è consentito modificare il PersonID specifico passato nell'URL. Ciò consente a un utente con "Edit Records" di modificare le proprietà di qualsiasi persona nel sistema, incluso un amministratore.

  3. Vettore XSS persistente: Un attaccante può sfruttare questi due difetti per navigare fino alla pagina di profilo dell'amministratore e utilizzare il modulo "Assign a New Property" per salvare un payload XSS malevolo sulla scheda dell'amministratore. Il campo Value per le proprietà testuali non viene adeguatamente sanitizzato in input (viene applicato solo strip_tags, che non rimuove i gestori di eventi) e non viene codificato in output, portando a una XSS persistente.

    • Gestione dell'input (src/PropertyAssign.php): Salva il valore della proprietà dopo aver applicato solo strip_tags(), che consente attributi di gestori di eventi come onerror.
    • Sink di output vulnerabile (src/PersonView.php): Renderizza il valore della proprietà salvata direttamente nell'HTML senza htmlspecialchars(), causando l'esecuzione del payload.
      root@kitploit:~
      // src/PersonView.php, line ~722
      <td><?= $r2p_Value ?></td> // Vulnerable: Raw output
      

PoC

Questa prova di concetto dimostra come un utente con specifici permessi di livello intermedio possa iniettare un payload XSS persistente nel profilo dell'amministratore principale.

Prerequisiti:

  • Un attaccante dispone di un account con due permessi specifici abilitati:
    1. Edit Records
    2. Manage Properties and Classifications

Scenario:

  1. Accesso come attaccante: Effettua l'accesso con l'utente in possesso dei permessi elencati sopra.
immagine
  1. Individua l'amministratore: Naviga direttamente alla pagina di profilo dell'amministratore, che in genere è PersonID=1.
    root@kitploit:~
    http://localhost:8101/PersonView.php?PersonID=1
    
    (L'accesso è consentito a causa dell'IDOR in PersonView.php).
immagine
  1. Inietta il payload:
    • Nella pagina di profilo dell'amministratore, scorri verso il basso fino alla scheda Assigned Properties.
    • Nel modulo "Assign a New Property", seleziona la proprietà testuale, ad es. ("Test"). (Il modulo è visibile grazie al permesso "Edit Records").
    • Nell'area di testo Value che compare, inserisci il seguente payload XSS:
      root@kitploit:~
    • Fai clic sul pulsante "Assign". Il payload ora è salvato sulla scheda dell'amministratore. (L'assegnazione è possibile a causa del Broken Access Control in PropertyAssign.php).
immagine
immagine
  1. Attiva l'attacco:
    • L'attaccante può ora attendere che l'amministratore effettui l'accesso e visualizzi il proprio profilo.
    • Quando l'amministratore naviga alla propria pagina di profilo (PersonView.php?PersonID=1), il payload verrà eseguito immediatamente e apparirà una finestra di avviso. L'attaccante potrebbe utilizzare un payload più avanzato per rubare il cookie di sessione dell'amministratore.
immagine
immagine

Impatto

Si tratta di una vulnerabilità critica di escalation dei privilegi. Consente a un utente con permessi specifici ed elevati (ma non da amministratore) di ottenere il pieno controllo dell'account di un amministratore. Dirottando la sessione dell'amministratore, l'attaccante può eseguire qualsiasi azione disponibile per un amministratore, inclusa la creazione di nuovi account amministrativi, l'eliminazione di dati e, potenzialmente, il concatenamento di questa vulnerabilità con altre per ottenere la compromissione totale del server.

Attribuzione

Segnalata da: Łukasz Rybak

Riferimenti

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-fcw7-mmfh-7vjm

Disclaimer

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni qui fornite hanno esclusivamente scopo educativo e difensivo.

Scarica lo strumento