Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46178 — Documentazione e proof-of-concept per una vulnerabilità XSS riflessa nel progetto PHP CloudClassroom, inclusi vettori di attacco e raccomandazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/sacx-7/cve-2025-46178
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

Documentazione e proof-of-concept per una vulnerabilità XSS riflessa nel progetto PHP CloudClassroom, inclusi vettori di attacco e raccomandazioni di mitigazione.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46178

Una vulnerabilità di Cross-Site Scripting (XSS) esiste in askquery.php tramite il parametro eid nel progetto CloudClassroom PHP. Ciò consente a un attaccante remoto di iniettare JavaScript arbitrario nel contesto della sessione del browser di una vittima inviando un URL appositamente creato, portando al dirottamento della sessione o a deturpazione.

Informazioni aggiuntive Il payload dimostra l'esecuzione riuscita di JavaScript tramite la funzione alert(9734). L'input non viene adeguatamente sanitizzato o codificato prima di essere renderizzato, esponendo l'applicazione a XSS riflesso.

Per mitigare questo problema:

Utilizzare la validazione dell'input lato server Codificare correttamente l'output (specialmente per contesti HTML) Considerare l'uso di librerie di sicurezza come OWASP ESAPI o framework con protezione XSS integrata

Tipo di vulnerabilità

Cross Site Scripting (XSS)

Fornitore del prodotto

https://github.com/mathurvishal/CloudClassroom-PHP-Project

Base di codice del prodotto interessato

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

Componente interessato

askquery.php, parametro GET eid, logica di rendering HTML del frontend

Vettori di attacco

Un attaccante può iniettare payload JavaScript dannosi tramite il parametro GET eid. Quando una vittima visita un URL appositamente creato, lo script viene eseguito nel suo browser, potenzialmente rubando cookie o eseguendo azioni non autorizzate.

  1. clicca su http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E
  2. vedrai un alert

Riferimento https://owasp.org/www-community/attacks/xss/


Scopritore : saurabh

linkdin : https://www.linkedin.com/in/saurabh-b294b21aa/

Scarica lo strumento