Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56243 — PuneethReddyHC Event Management System v1.0における反射型XSS脆弱性を詳述したアドバイザリ。影響分析、再現手順、緩和策の推奨事項を含む。 | Kitploit
ツール/GitHubGitHub/hafizgemilang/cve-2025-56243
脆弱性分析エクスプロイトウェブセキュリティ学習と教育厳選リソース
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

PuneethReddyHC Event Management System v1.0における反射型XSS脆弱性を詳述したアドバイザリ。影響分析、再現手順、緩和策の推奨事項を含む。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56243 - PuneethReddyHC / イベント管理システム (v1.0) における反射型XSS

タイトル: register.php の event_id パラメータを介した反射型クロスサイトスクリプティング (XSS)
ベンダー / リポジトリ: PuneethReddyHC / event-management
影響を受けるバージョン: 1.0 (テスト時点のブランチ/タグ master)
報告者: Hafiz Pradana Gemilang
開示状況: ベンダーに非公開で通知済み — ユーザーの安全のため、エクスプロイトPoCは非公開としています。
ステータスとタイムラインは、調整またはパッチリリース後に更新されます。


概要

register.php において、event_id GETパラメータがページ出力に反映される前に適切にサニタイズされていないため、反射型クロスサイトスクリプティング (XSS) の脆弱性が特定されました。
リモートの攻撃者は、被害者がリンクを訪問またはリダイレクトされると、被害者のブラウザ上で任意のJavaScriptを実行する悪意のあるURLを作成できます。

⚠️ 本アドバイザリは、実際のエクスプロイトペイロードを意図的に省略しています。
完全な概念実証コードは、パッチ開発のためベンダーに非公開で提供済みです。


影響を受けるエンドポイント

root@kitploit:~
/register.php?event_id=<value>

例 (ローカルテスト):

root@kitploit:~
http://<host>/event-management-master/register.php?event_id=1

脆弱性の種類

  • 種類: 反射型クロスサイトスクリプティング (XSS) — クライアントサイドスクリプトインジェクション
  • 攻撃ベクトル: リモート (細工されたリンクまたはリダイレクト)
  • ユーザー操作: 必要 (被害者がリンクをクリックするか、リダイレクトされる)

影響

悪用に成功すると、影響を受けるドメインのコンテキストで任意のJavaScriptが実行される可能性があります。

潜在的な影響:

  • セッションまたはトークンの窃取 (Cookieが HttpOnly でない場合)
  • フィッシングまたは偽のUIインジェクション
  • DOMからのデータ流出
  • 被害者に代わった不正な操作 (他の欠陥と連鎖した場合)

推定CVSS v3.1: 6.1 (中) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


再現手順 (概要)

  1. 攻撃者は event_id パラメータ内にJavaScriptペイロードを含むURLを作成します。
  2. 被害者がリンクを開きます。
  3. サーバーはエスケープされていないパラメータをHTMLレスポンスに反映します。
  4. ブラウザは注入されたスクリプトを解析して実行します。

完全なペイロードと概念実証コードはベンダーと非公開で共有済みです。
メンテナーでアクセスが必要な場合は、報告者に連絡してください (下記参照)。


緩和策と推奨される修正

反射型XSSを防ぐために、サーバーサイドの検証と出力エンコーディングを適用してください。

  1. 入力検証
    event_id が数値の場合、数値検証を適用します:

    root@kitploit:~
    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // 無効な入力を処理
    }
    
  2. 出力エンコーディング
    HTMLに出力する前に、ユーザー指定のデータをエスケープします:

    root@kitploit:~
    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. セキュアなフレームワークまたはテンプレートの使用
    コンテキストに応じたエスケープを自動的に行うフレームワークを優先します。

  4. セキュアなCookie
    セッションCookieに HttpOnly、Secure、SameSite フラグを設定します。

  5. コンテンツセキュリティポリシー (CSP)
    厳格なCSPを適用し、unsafe-inline の使用を避けます。

  6. コードレビューと監査
    アプリケーション全体の他のすべての反映型パラメータを確認します。


パッチ例 (簡易版)

root@kitploit:~
// 数値入力を検証
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // またはエラーを表示 / リダイレクト
}

// 安全な出力
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

参考情報

  • OWASP: クロスサイトスクリプティング (XSS)
  • PHP htmlspecialchars() ドキュメント: https://www.php.net/manual/en/function.htmlspecialchars.php

クレジット / 連絡先

報告者: Hafiz Pradana Gemilang

  • メール: [email protected]
  • GitHub: (https://github.com/hafizgemilang)

ベンダー: PuneethReddyHC / event-management


免責事項

本アドバイザリは、影響を受けるソフトウェアのユーザーを保護するため、詳細なエクスプロイトコードを省略しています。
完全な技術的詳細は、責任ある開示の条件に基づき、ベンダーまたは権限のあるコーディネーターからの要請に応じて提供されます。

ツールをダウンロード