Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26199 — Public Disclosure | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-26199
Ataques de SenhaAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Public Disclosure

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🛡️ CVE-2025-26199 — Transmissão Insegura de Senhas via Cleartext no CloudClassroom-PHP-Project v1.0

📄 Descrição

O CloudClassroom-PHP-Project v1.0 é vulnerável à transmissão insegura de credenciais de usuário. Durante o processo de autenticação, as senhas são enviadas por HTTP não criptografado em vez de HTTPS. Isso expõe informações confidenciais (ou seja, nomes de usuário e senhas) à interceptação por atacantes baseados em rede que utilizam sniffing de pacotes ou ataques Man-in-the-Middle (MitM).

Se um atacante capturar credenciais válidas de administrador, ele poderá fazer login e, potencialmente, explorar funcionalidades adicionais do aplicativo (por exemplo, upload de arquivos ou injeção de shell remoto) para obter execução remota de código, dependendo do contexto de implantação e da configuração do sistema.

📦 Produto Afetado

  • Nome: CloudClassroom-PHP-Project
  • Versão: 1.0
  • Repositório: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 Impacto

  • Interceptação de Credenciais: Senhas transmitidas em cleartext podem ser roubadas por atacantes na mesma rede.
  • Assunção de Conta: Credenciais capturadas podem ser reutilizadas para obter acesso de administrador.
  • Execução Remota de Código (em cenários encadeados): Se o painel administrativo incluir upload de arquivos ou outras operações críticas, os atacantes podem obter execução de código.

🌐 Endpoint Vulnerável

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 Passos para Reproduzir

  1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. Hospede o Aplicativo

    • Use XAMPP, LAMP ou qualquer pilha de servidor local.
    • Acesse via: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. Realize o Login via HTTP

    • Intercepte a requisição usando uma ferramenta de proxy (por exemplo, Burp Suite ou Wireshark).
    • Observe a senha enviada em texto puro por um canal não criptografado.
  4. Vetor de Ataque

    • Um atacante em um ambiente de rede compartilhada captura a requisição HTTP e obtém as credenciais a partir do payload.

🛡️ Recomendações

  • Imponha HTTPS para todos os endpoints de autenticação e confidenciais.
  • Configure o servidor web para redirecionar todo o tráfego HTTP para HTTPS.
  • Oriente os usuários a nunca inserir credenciais em páginas HTTP.
  • Use HSTS (HTTP Strict Transport Security) para evitar rebaixamentos de protocolo.

🧩 Classificação CWE

  • CWE-319: Transmissão em Cleartext de Informações Confidenciais
    https://cwe.mitre.org/data/definitions/319.html

  • (Opcional se RCE for possível)
    CWE-306: Ausência de Autenticação para Função Crítica
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (Pontuação Base)

  • Pontuação: 8.1 (Alta)
  • Vetor: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 Cronograma

EventoData
Vulnerabilidade Descoberta15 de abril de 2025
Divulgação Pública18 de junho de 2025
Patch DisponívelNão

🧑‍💻 Crédito

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 Referências

  • OWASP – Folha de Dicas de Proteção da Camada de Transporte
  • CWE-319
  • CVE-2025-26199 no CVE.org
Baixar ferramenta