Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46178 — Documentação e prova de conceito para uma vulnerabilidade de XSS refletido no Projeto PHP CloudClassroom, incluindo vetores de ataque e recomendações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/sacx-7/cve-2025-46178
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

Documentação e prova de conceito para uma vulnerabilidade de XSS refletido no Projeto PHP CloudClassroom, incluindo vetores de ataque e recomendações de mitigação.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-46178

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no ficheiro askquery.php através do parâmetro eid no Projeto PHP CloudClassroom. Isto permite que atacantes remotos injetem JavaScript arbitrário no contexto da sessão do navegador de uma vítima ao enviar um URL manipulado, levando ao sequestro de sessão ou à desfiguração.

Informações Adicionais O payload demonstra a execução bem-sucedida de JavaScript usando a função alert(9734). A entrada não está a ser devidamente sanitizada ou codificada antes da renderização, expondo a aplicação a XSS refletido.

Para mitigar este problema:

Use validação de entrada no lado do servidor Codifique a saída adequadamente (especialmente para contextos HTML) Considere o uso de bibliotecas de segurança como OWASP ESAPI ou frameworks com proteção XSS incorporada

Tipo de Vulnerabilidade

Cross Site Scripting (XSS)

Fornecedor do Produto

https://github.com/mathurvishal/CloudClassroom-PHP-Project

Base de Código do Produto Afetado

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

Componente Afetado

askquery.php, parâmetro GET eid, lógica de renderização HTML do frontend

Vetores de Ataque

Um atacante pode injetar payloads JavaScript maliciosos através do parâmetro GET eid. Quando uma vítima visita um URL manipulado, o script é executado no navegador dela, podendo roubar cookies ou realizar ações não autorizadas.

  1. clique em http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E
  2. verá um alerta

Referência https://owasp.org/www-community/attacks/xss/


Descobridor : saurabh

linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Baixar ferramenta