Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46178 — CloudClassroom PHPプロジェクトにおける反射型XSS脆弱性のドキュメントと概念実証。攻撃ベクトルと緩和策の推奨事項を含む。 | Kitploit
ツール/GitHubGitHub/sacx-7/cve-2025-46178
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

CloudClassroom PHPプロジェクトにおける反射型XSS脆弱性のドキュメントと概念実証。攻撃ベクトルと緩和策の推奨事項を含む。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-46178

Cross-Site Scripting (XSS)の脆弱性が、CloudClassroom PHP Projectのaskquery.phpのeidパラメータに存在します。これにより、リモート攻撃者が細工したURLを送信することで、被害者のブラウザセッションのコンテキストで任意のJavaScriptを注入でき、セッションハイジャックや改ざんにつながる可能性があります。

追加情報 ペイロードは、alert(9734)関数を使用したJavaScriptの実行成功を示しています。入力がレンダリング前に適切にサニタイズまたはエンコードされていないため、アプリケーションが反射型XSSにさらされています。

この問題を軽減するには:

サーバーサイドの入力検証を使用する 出力を適切にエンコードする(特にHTMLコンテキストにおいて) OWASP ESAPIなどのセキュリティライブラリや、組み込みのXSS対策フレームワークの使用を検討する

脆弱性タイプ

Cross Site Scripting (XSS)

製品のベンダー

https://github.com/mathurvishal/CloudClassroom-PHP-Project

影響を受ける製品コードベース

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - 1.0

https://github.com/mathurvishal/CloudClassroom-PHP-Project

影響を受けるコンポーネント

askquery.php、eid GETパラメータ、フロントエンドHTMLレンダリングロジック

攻撃ベクトル

攻撃者は、eid GETパラメータを介して悪意のあるJavaScriptペイロードを注入できます。被害者が細工されたURLにアクセスすると、スクリプトがブラウザ上で実行され、クッキーの窃取や不正な操作が行われる可能性があります。

  1. http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E をクリックしてください
  2. アラートが表示されます

参考 https://owasp.org/www-community/attacks/xss/


発見者 : saurabh

linkdin : https://www.linkedin.com/in/saurabh-b294b21aa/

ツールをダウンロード