Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51411 — Divulgazione pubblica | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-51411
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubtansique-17/cve-2025-51411

CVE-2025-51411

Divulgazione pubblica

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🛡️ Divulgazione CVE: CVE-2025-51411 — XSS riflesso in Institute-of-Current-Students

Data di divulgazione: 25 luglio 2025
ID CVE: CVE-2025-51411
Gravità: MEDIA (CVSS 6.1)


🧩 Riepilogo

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso è presente nel progetto Institute-of-Current-Students v1.0, in particolare nell'endpoint postquerypublic. L'input non sanificato nel parametro email viene riflesso direttamente nell'HTML della risposta, consentendo agli attaccanti di eseguire JavaScript arbitrario nel browser di un utente che visita un link dannoso o invia una richiesta appositamente predisposta.

A questo problema è stato assegnato l'identificatore CVE-2025-51411. Al momento della divulgazione, nessuna patch è stata rilasciata dal venditore.


📦 Prodotto interessato

  • Venditore: Indipendente (mathurvishal)
  • Progetto: Institute-of-Current-Students---PHP-Project
  • Versione: v1.0
  • File: postquerypublic
  • Endpoint vulnerabile:
    http://localhost/Institute-of-Current-Students/postquerypublic

🔬 Dettagli della vulnerabilità

Il server non sanifica correttamente il parametro email dai dati POST prima di rifletterlo nell'HTML della risposta. Questo consente agli attaccanti di iniettare payload JavaScript, portando all'esecuzione di codice lato client.

Schema di codice vulnerabile (ipotetico):

root@kitploit:~
$email = $_POST['email'];
echo "<div>Email: $email</div>";

📌 Classificazione CWE

CWE IDTitolo
CWE-79Neutralizzazione impropria dell'input durante la generazione di pagine web ('Cross-site Scripting')

📊 Punteggio CVSS v3.1

PunteggioGravitàStringa del vettore
6.1MEDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 Impatto

Uno sfruttamento riuscito potrebbe comportare:

  • 🧠 Esecuzione di JavaScript arbitrario
  • 🎭 Phishing o impersonificazione tramite iniezione HTML
  • 🍪 Sequestro di sessione o furto di token
  • 🚨 Reindirizzamento forzato o distribuzione di malware

🧪 Prova di concetto (PoC)

📥 Richiesta di esempio

root@kitploit:~
POST /Institute-of-Current-Students/postquerypublic HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

email=testing%40example.com'"()%26%25<zzz><ScRiPt%20>IZwW(9455)</ScRiPt>&gnamex=pHqghUme&squeryx=555&update=Post%20Query!

📋 Payload iniettato

root@kitploit:~
<ScRiPt >IZwW(9455)</ScRiPt>

Questo payload viene eseguito se il server riflette il valore dell'email senza sanificazione.


🔐 Raccomandazioni

  • ✅ Usare htmlspecialchars() o equivalente per codificare tutto l'output non attendibile prima di renderizzarlo in HTML.
  • 🧰 Implementare la validazione dell'input lato server per tutti gli input dei moduli.
  • 🧱 Impostare header Content Security Policy (CSP) robusti.
  • 🚫 Evitare di incorporare direttamente input utente non sanificati nelle risposte HTML.

✅ Esempio di correzione

root@kitploit:~
$email = htmlspecialchars($_POST['email'], ENT_QUOTES, 'UTF-8');

📆 Cronologia

EventoData
Vulnerabilità scoperta18 luglio 2025
Divulgazione pubblica25 luglio 2025
Patch disponibile❌ Non disponibile al momento della divulgazione

🙋‍♂️ Crediti

Questa vulnerabilità è stata scoperta e divulgata da:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Riferimenti

  • OWASP - XSS
  • CWE-79 - Classificazione XSS
  • GitHub - Institute-of-Current-Students
  • CVE-2025-51411 su CVE.org

💬 Questo advisory è pubblicato in modo indipendente a causa dell'assenza di una patch ufficiale del venditore.

Scarica lo strumento