Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61456 — Divulgazione pubblica e proof-of-concept per una vulnerabilità XSS riflessa (CVE-2025-61456) in un progetto di e-commerce, inclusi dettagli tecnici, punteggio CVSS e indicazioni di remediation. | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-61456
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubtansique-17/cve-2025-61456

CVE-2025-61456

Divulgazione pubblica e proof-of-concept per una vulnerabilità XSS riflessa (CVE-2025-61456) in un progetto di e-commerce, inclusi dettagli tecnici, punteggio CVSS e indicazioni di remediation.

Vedi Repository
10 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Divulgazione CVE: CVE-2025-61456 — XSS Riflesso in Progetto E-commerce

Data di divulgazione: 14 ottobre 2025
ID CVE: CVE-2025-61456
Gravità: MEDIA (CVSS 6.1)


🧩 Riepilogo

Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflesso nel Progetto E-commerce v1.0, in particolare nell'endpoint index.php. L'input non sanificato nel parametro del percorso URL viene riflesso direttamente nell'HTML della risposta, consentendo agli aggressori di eseguire JavaScript arbitrario nel browser di un utente che visita un link dannoso o invia una richiesta appositamente costruita.

A questo problema è stato assegnato l'identificatore CVE-2025-61456. Al momento della divulgazione, nessuna patch è stata rilasciata dal fornitore.


📦 Prodotto Interessato

  • Fornitore: Indipendente (Bhabishya-123)
  • Progetto: E-commerce
  • Versione: v1.0
  • File: index.php
  • Endpoint Vulnerabile:
    http://localhost/e-commerce-main/index.php

  • 🔬 Dettagli della Vulnerabilità

    Il server non sanifica correttamente il parametro del percorso URL in index.php prima di rifletterlo nell'HTML della risposta. Ciò consente agli aggressori di iniettare payload JavaScript tramite il percorso URL, portando all'esecuzione di codice lato client.

    Un aggressore costruisce un input contenente contenuto simile a script incorporato e lo invia all'endpoint GET vulnerabile. Poiché il server riflette l'input nella risposta HTML senza applicare una corretta codifica HTML/attributo/JS, il browser tratta il contenuto riflesso come markup eseguibile e lo esegue. Questo è uno scenario XSS riflesso (non persistente); l'aggressore deve convincere la vittima a effettuare la richiesta o a visitare un link/modulo appositamente costruito.

    Pattern di Codice Vulnerabile (ipotetico):

    root@kitploit:~
    $path = $_SERVER['PATH_INFO'];
    echo "<div>Path: $path</div>";
    

    📌 Classificazione CWE

    ID CWETitolo
    CWE-79Neutralizzazione impropria dell'input durante la generazione di pagine web ('Cross-site Scripting')

    📊 Punteggio CVSS v3.1

    PunteggioGravitàStringa del Vettore
    6.1MEDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impatto

    Uno sfruttamento riuscito potrebbe comportare:

    • 🧠 Esecuzione di JavaScript arbitrario
    • 🎭 Phishing o impersonificazione tramite iniezione HTML
    • 🍪 Dirottamento di sessione o furto di token
    • 🚨 Reindirizzamento forzato o distribuzione di malware
    • 🎣 Raccolta di credenziali tramite moduli di login falsi

    🧪 Prova di Concetto (PoC)

    1. Clonare il Repository

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Hosting Locale

    Utilizzare XAMPP/LAMP per distribuire il progetto e accedere all'applicazione.

    3. Sfruttare la Vulnerabilità

    📥 Richiesta di Esempio

    root@kitploit:~
    GET /e-commerce-main/index.php/fmfct"><script>alert(1)</script>xfniu?id=unknown HTTP/1.1
    Host: localhost
    

    📋 Payload Iniettato

    root@kitploit:~
    fmfct"><script>alert(1)</script>xfniu
    

    Spiegazione:
    Il payload "><script>alert(1)</script> esce dal contesto HTML e inietta un alert JavaScript. Quando una vittima fa clic su un link dannoso contenente questo payload, il JavaScript viene eseguito nel suo browser.

    4. Risultato Atteso

    Se vulnerabile, il browser eseguirà il codice JavaScript, mostrando una finestra di avviso con il valore 1.


    🔐 Raccomandazioni

    • ✅ Utilizzare htmlspecialchars() o equivalente per codificare tutti gli output non attendibili prima di renderizzarli in HTML.
    • 🧰 Implementare la validazione dell'input lato server per tutti i parametri URL e le informazioni sul percorso.
    • 🧱 Impostare robuste intestazioni Content Security Policy (CSP) per prevenire l'esecuzione di script inline.
    • 🚫 Evitare di incorporare direttamente input utente non sanificati nelle risposte HTML.
    • 🔒 Implementare una corretta codifica dell'output in base al contesto (HTML, JavaScript, URL, CSS).

    ✅ Esempio di Correzione

    root@kitploit:~
    $path = htmlspecialchars($_SERVER['PATH_INFO'], ENT_QUOTES, 'UTF-8');
    echo "<div>Path: $path</div>";
    

    🛡️ Esempio di Content Security Policy

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Cronologia

    EventoData
    Vulnerabilità Scoperta16 settembre 2025
    Divulgazione Pubblica13 ottobre 2025
    Patch Disponibile❌ Non disponibile al momento della divulgazione

    🙋‍♂️ Crediti

    Questa vulnerabilità è stata scoperta e divulgata da:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Riferimenti

    • OWASP - XSS
    • CWE-79 - Classificazione XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61456 su CVE.org

    💬 Questo advisory è pubblicato in modo indipendente a causa dell'assenza di una patch ufficiale del fornitore.

    Scarica lo strumento