Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26199 — Divulgazione pubblica | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-26199
Attacchi alle PasswordAnalisi delle VulnerabilitàSicurezza WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Divulgazione pubblica

Vedi Repository
1011 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🛡️ CVE-2025-26199 — Trasmissione non sicura di password in chiaro in CloudClassroom-PHP-Project v1.0

📄 Descrizione

CloudClassroom-PHP-Project v1.0 è vulnerabile alla trasmissione non sicura delle credenziali utente. Durante il processo di autenticazione, le password vengono inviate tramite HTTP non crittografato anziché HTTPS. Ciò espone informazioni sensibili (come nomi utente e password) all'intercettazione da parte di attaccanti di rete tramite packet sniffing o attacchi Man-in-the-Middle (MitM).

Se un attaccante intercetta credenziali admin valide, può accedere e potenzialmente sfruttare funzionalità aggiuntive dell'applicazione (ad esempio upload di file o injection di shell remota) per ottenere esecuzione di codice remoto, a seconda del contesto di deployment e della configurazione di sistema.

📦 Prodotto Affetto

  • Nome: CloudClassroom-PHP-Project
  • Versione: 1.0
  • Repository: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 Impatto

  • Intercettazione delle credenziali: Le password trasmesse in chiaro possono essere rubate da attaccanti sulla stessa rete.
  • Account Takeover: Le credenziali catturate possono essere riutilizzate per ottenere accesso admin.
  • Esecuzione di codice remoto (in scenari concatenati): Se il pannello admin include upload di file o altre operazioni critiche, gli attaccanti possono ottenere esecuzione di codice.

🌐 Endpoint Vulnerabile

POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 Passaggi per Riprodurre

  1. Clona il Repository

    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. Esegui l'Applicazione

    • Usa XAMPP, LAMP o qualsiasi stack di server locale.
    • Accedi tramite: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. Esegui il login tramite HTTP

    • Intercetta la richiesta con uno strumento proxy (es. Burp Suite o Wireshark).
    • Osserva la password inviata in chiaro su un canale non crittografato.
  4. Vettore d'Attacco

    • Un attaccante in un ambiente di rete condiviso cattura la richiesta HTTP e recupera le credenziali dal payload.

🛡️ Raccomandazioni

  • Applica HTTPS per tutte le autenticazioni e gli endpoint sensibili.
  • Configura il server web per reindirizzare tutto il traffico HTTP a HTTPS.
  • Educa gli utenti a non inserire mai credenziali su pagine HTTP.
  • Usa HSTS (HTTP Strict Transport Security) per prevenire downgrade di protocollo.

🧩 Classificazione CWE

  • CWE-319: Trasmissione in chiaro di informazioni sensibili
    https://cwe.mitre.org/data/definitions/319.html

  • (Opzionale se RCE è possibile)
    CWE-306: Autenticazione mancante per funzioni critiche
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (Punteggio Base)

  • Punteggio: 8.1 (Alto)
  • Vettore: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 Cronologia

EventoData
Vulnerabilità scoperta15 Aprile 2025
Divulgazione pubblica18 Giugno 2025
Patch disponibileNo

🧑‍💻 Crediti

Questa vulnerabilità è stata scoperta e divulgata responsabilmente da:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 Riferimenti

  • OWASP – Cheat Sheet per la protezione del livello di trasporto
  • CWE-319
  • CVE-2025-26199 su CVE.org
Scarica lo strumento