Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56243 — Advisory detalhando uma vulnerabilidade de XSS refletido no PuneethReddyHC Event Management System v1.0, incluindo análise de impacto, etapas de reprodução e recomendações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/hafizgemilang/cve-2025-56243
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

Advisory detalhando uma vulnerabilidade de XSS refletido no PuneethReddyHC Event Management System v1.0, incluindo análise de impacto, etapas de reprodução e recomendações de mitigação.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56243 - XSS Refletido no PuneethReddyHC / Event Management System (v1.0)

Título: Cross-Site Scripting (XSS) Refletido via parâmetro event_id em register.php
Fornecedor / Repositório: PuneethReddyHC / event-management
Versão Afetada: 1.0 (branch/tag master no momento do teste)
Relator: Hafiz Pradana Gemilang
Status de Divulgação: Fornecedor notificado em particular — PoC do exploit omitido para segurança dos usuários.
Status e cronograma serão atualizados após coordenação ou lançamento do patch.


Resumo

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi identificada em register.php, onde o parâmetro GET event_id não é devidamente sanitizado antes de ser refletido na saída da página.
Um atacante remoto pode criar uma URL maliciosa que executa JavaScript arbitrário no navegador da vítima assim que ela visita ou é redirecionada para o link.

⚠️ Este aviso omite intencionalmente um payload de exploit ativo.
A prova de conceito completa foi fornecida em particular ao fornecedor para o desenvolvimento do patch.


Endpoint Afetado

root@kitploit:~
/register.php?event_id=<valor>

Exemplo (teste local):

root@kitploit:~
http://<host>/event-management-master/register.php?event_id=1

Tipo de Vulnerabilidade

  • Tipo: Cross-Site Scripting (XSS) Refletido — injeção de script no lado do cliente
  • Vetor de Ataque: Remoto (link criado ou redirecionamento)
  • Interação do Usuário: Necessária (a vítima clica no link ou é redirecionada)

Impacto

A exploração bem-sucedida permite a execução de JavaScript arbitrário no contexto do domínio afetado.

Consequências potenciais:

  • Roubo de sessão ou tokens (se os cookies não forem HttpOnly)
  • Phishing ou injeção de UI falsa
  • Exfiltração de dados do DOM
  • Ações não autorizadas em nome da vítima (se combinado com outras falhas)

CVSS v3.1 Estimado: 6.1 (Médio) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


Reprodução (Visão Geral de Alto Nível)

  1. Um atacante cria uma URL contendo um payload JavaScript dentro do parâmetro event_id.
  2. A vítima abre o link.
  3. O servidor reflete o parâmetro sem escape na resposta HTML.
  4. O navegador interpreta e executa o script injetado.

O payload completo e a prova de conceito foram compartilhados em particular com o fornecedor.
Se você é o mantenedor e precisa de acesso, entre em contato com o relator (veja abaixo).


Mitigação e Correção Recomendada

Aplique validação no lado do servidor e codificação de saída para prevenir XSS refletido.

  1. Validação de Entrada
    Se event_id for numérico, aplique validação numérica:

    root@kitploit:~
    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // tratar entrada inválida
    }
    
  2. Codificação de Saída
    Faça escape dos dados fornecidos pelo usuário antes de imprimir em HTML:

    root@kitploit:~
    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. Use Frameworks ou Templates Seguros
    Prefira frameworks que realizam escape automático com consciência de contexto.

  4. Cookies Seguros
    Defina os flags HttpOnly, Secure e SameSite nos cookies de sessão.

  5. Política de Segurança de Conteúdo (CSP)
    Aplique uma CSP estrita e evite usar unsafe-inline.

  6. Revisão de Código e Auditoria
    Verifique todos os outros parâmetros refletidos em toda a aplicação.


Exemplo de Patch (Simplificado)

root@kitploit:~
// Validar entrada numérica
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // ou exibir um erro / redirecionar
}

// Saída segura
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

Referências

  • OWASP: Cross-Site Scripting (XSS)
  • Documentação do PHP htmlspecialchars(): https://www.php.net/manual/en/function.htmlspecialchars.php

Créditos / Contato

Relatado por: Hafiz Pradana Gemilang

  • Email: [email protected]
  • GitHub: (https://github.com/hafizgemilang)

Fornecedor: PuneethReddyHC / event-management


Aviso Legal

Este aviso omite código de exploit detalhado para proteger os usuários do software afetado.
Detalhes técnicos completos estão disponíveis para o fornecedor ou coordenadores autorizados mediante solicitação, sob termos de divulgação responsável.

Baixar ferramenta