Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51411 — 公開開示 | Kitploit
ツール/GitHubGitHub/tansique-17/cve-2025-51411
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubtansique-17/cve-2025-51411

CVE-2025-51411

公開開示

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🛡️ CVE 開示: CVE-2025-51411 — Institute-of-Current-Students における反射型 XSS

開示日: 2025年7月25日
CVE ID: CVE-2025-51411
深刻度: MEDIUM (CVSS 6.1)


🧩 概要

Institute-of-Current-Students v1.0 プロジェクトには、具体的には postquerypublic エンドポイントに、反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。email パラメータ内のサニタイズされていない入力がレスポンス HTML に直接反映されるため、攻撃者は悪意のあるリンクを訪問したり、細工されたリクエストを送信したりしたユーザーのブラウザで任意の JavaScript を実行できます。

この問題には識別子 CVE-2025-51411 が割り当てられています。開示時点では、ベンダーからパッチはリリースされていません。


📦 影響を受ける製品

  • ベンダー: 独立 (mathurvishal)
  • プロジェクト: Institute-of-Current-Students---PHP-Project
  • バージョン: v1.0
  • ファイル: postquerypublic
  • 脆弱なエンドポイント:
    http://localhost/Institute-of-Current-Students/postquerypublic

🔬 脆弱性の詳細

サーバーは、POST データの email パラメータをレスポンス HTML に反映する前に適切にサニタイズできていません。これにより、攻撃者は JavaScript ペイロードを注入でき、クライアント側でのコード実行につながります。

脆弱なコードパターン (仮説):

root@kitploit:~
$email = $_POST['email'];
echo "<div>Email: $email</div>";

📌 CWE 分類

CWE IDタイトル
CWE-79ウェブページ生成時における入力の不適切な無効化 (クロスサイトスクリプティング)

📊 CVSS v3.1 スコア

スコア深刻度ベクター文字列
6.1MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C:C/L:I/L:A:N

💥 影響

悪用に成功すると、以下の結果を引き起こす可能性があります:

  • 🧠 任意の JavaScript の実行
  • 🎭 HTML インジェクションによるフィッシングまたはなりすまし
  • 🍪 セッションハイジャックまたはトークンの窃取
  • 🚨 強制的なリダイレクトまたはマルウェアの配信

🧪 概念実証 (PoC)

📥 サンプルリクエスト

root@kitploit:~
POST /Institute-of-Current-Students/postquerypublic HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

email=testing%40example.com'"()%26%25<zzz><ScRiPt%20>IZwW(9455)</ScRiPt>&gnamex=pHqghUme&squeryx=555&update=Post%20Query!

📋 注入されたペイロード

root@kitploit:~
<ScRiPt >IZwW(9455)</ScRiPt>

このペイロードは、サーバーが email 値をサニタイズせずに反映する場合に実行されます。


🔐 推奨事項

  • ✅ HTML にレンダリングする前に、信頼できないすべての出力をエンコードするために htmlspecialchars() または同等の関数を使用してください。
  • 🧰 すべてのフォーム入力に対してサーバーサイドの入力検証を実装してください。
  • 🧱 強力なコンテンツセキュリティポリシー (CSP) ヘッダーを設定してください。
  • 🚫 サニタイズされていないユーザー入力を HTML レスポンスに直接埋め込まないでください。

✅ 修正例

root@kitploit:~
$email = htmlspecialchars($_POST['email'], ENT_QUOTES, 'UTF-8');

📆 タイムライン

イベント日付
脆弱性の発見2025年7月18日
公開開示2025年7月25日
パッチの有無❌ 開示時点では利用不可

🙋‍♂️ クレジット

この脆弱性は以下の人物によって発見・開示されました:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 参照

  • OWASP - XSS
  • CWE-79 - XSS 分類
  • GitHub - Institute-of-Current-Students
  • CVE.org 上の CVE-2025-51411

💬 このアドバイザリは、公式のベンダーパッチが存在しないため、独立して公開されています。

ツールをダウンロード