Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51411 — Divulgazione pubblica | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-51411
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubtansique-17/cve-2025-51411

CVE-2025-51411

Divulgazione pubblica

Vedi Repository
11 anno faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Divulgazione CVE: CVE-2025-51411 — XSS riflesso in Institute-of-Current-Students

Data di divulgazione: 25 luglio 2025
ID CVE: CVE-2025-51411
Gravità: MEDIA (CVSS 6.1)


🧩 Riepilogo

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso è presente nel progetto Institute-of-Current-Students v1.0, in particolare nell'endpoint postquerypublic. L'input non sanificato nel parametro email viene riflesso direttamente nell'HTML della risposta, consentendo agli attaccanti di eseguire JavaScript arbitrario nel browser di un utente che visita un link dannoso o invia una richiesta appositamente predisposta.

A questo problema è stato assegnato l'identificatore CVE-2025-51411. Al momento della divulgazione, nessuna patch è stata rilasciata dal venditore.


📦 Prodotto interessato

  • Venditore: Indipendente (mathurvishal)
  • Progetto: Institute-of-Current-Students---PHP-Project
  • Versione: v1.0
  • File: postquerypublic
Scarica lo strumento
  • Endpoint vulnerabile:
    http://localhost/Institute-of-Current-Students/postquerypublic

  • 🔬 Dettagli della vulnerabilità

    Il server non sanifica correttamente il parametro email dai dati POST prima di rifletterlo nell'HTML della risposta. Questo consente agli attaccanti di iniettare payload JavaScript, portando all'esecuzione di codice lato client.

    Schema di codice vulnerabile (ipotetico):

    root@kitploit:~
    $email = $_POST['email'];
    echo "<div>Email: $email</div>";
    

    📌 Classificazione CWE

    CWE IDTitolo
    CWE-79Neutralizzazione impropria dell'input durante la generazione di pagine web ('Cross-site Scripting')

    📊 Punteggio CVSS v3.1

    PunteggioGravitàStringa del vettore
    6.1MEDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impatto

    Uno sfruttamento riuscito potrebbe comportare:

    • 🧠 Esecuzione di JavaScript arbitrario
    • 🎭 Phishing o impersonificazione tramite iniezione HTML
    • 🍪 Sequestro di sessione o furto di token
    • 🚨 Reindirizzamento forzato o distribuzione di malware

    🧪 Prova di concetto (PoC)

    📥 Richiesta di esempio

    root@kitploit:~
    POST /Institute-of-Current-Students/postquerypublic HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    email=testing%40example.com'"()%26%25<zzz><ScRiPt%20>IZwW(9455)</ScRiPt>&gnamex=pHqghUme&squeryx=555&update=Post%20Query!
    

    📋 Payload iniettato

    root@kitploit:~
    <ScRiPt >IZwW(9455)</ScRiPt>
    

    Questo payload viene eseguito se il server riflette il valore dell'email senza sanificazione.


    🔐 Raccomandazioni

    • ✅ Usare htmlspecialchars() o equivalente per codificare tutto l'output non attendibile prima di renderizzarlo in HTML.
    • 🧰 Implementare la validazione dell'input lato server per tutti gli input dei moduli.
    • 🧱 Impostare header Content Security Policy (CSP) robusti.
    • 🚫 Evitare di incorporare direttamente input utente non sanificati nelle risposte HTML.

    ✅ Esempio di correzione

    root@kitploit:~
    $email = htmlspecialchars($_POST['email'], ENT_QUOTES, 'UTF-8');
    

    📆 Cronologia

    EventoData
    Vulnerabilità scoperta18 luglio 2025
    Divulgazione pubblica25 luglio 2025
    Patch disponibile❌ Non disponibile al momento della divulgazione

    🙋‍♂️ Crediti

    Questa vulnerabilità è stata scoperta e divulgata da:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Riferimenti

    • OWASP - XSS
    • CWE-79 - Classificazione XSS
    • GitHub - Institute-of-Current-Students
    • CVE-2025-51411 su CVE.org

    💬 Questo advisory è pubblicato in modo indipendente a causa dell'assenza di una patch ufficiale del venditore.