Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51411 — Divulgação Pública | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-51411
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubtansique-17/cve-2025-51411

CVE-2025-51411

Divulgação Pública

Ver Repositório
1há 1 anoAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Divulgação de CVE: CVE-2025-51411 — XSS Refletido no Institute-of-Current-Students

Data de Divulgação: 25 de julho de 2025
ID do CVE: CVE-2025-51411
Severidade: MÉDIA (CVSS 6.1)


🧩 Resumo

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no projeto Institute-of-Current-Students v1.0, especificamente no endpoint postquerypublic. A entrada não sanitizada no parâmetro email é refletida diretamente no HTML da resposta, permitindo que atacantes executem JavaScript arbitrário no navegador de um usuário que visita um link malicioso ou envia uma solicitação manipulada.

A este problema foi atribuído o identificador CVE-2025-51411. No momento da divulgação, nenhum patch foi lançado pelo fornecedor.


📦 Produto Afetado

  • Fornecedor: Independente (mathurvishal)
  • Projeto: Institute-of-Current-Students---PHP-Project
  • Versão: v1.0
  • Arquivo: postquerypublic
Baixar ferramenta
  • Endpoint Vulnerável:
    http://localhost/Institute-of-Current-Students/postquerypublic

  • 🔬 Detalhes da Vulnerabilidade

    O servidor não sanitiza adequadamente o parâmetro email dos dados POST antes de refleti-lo no HTML da resposta. Isso permite que atacantes injetem payloads JavaScript, levando à execução de código no lado do cliente.

    Padrão de Código Vulnerável (hipotético):

    root@kitploit:~
    $email = $_POST['email'];
    echo "<div>Email: $email</div>";
    

    📌 Classificação CWE

    CWE IDTítulo
    CWE-79Neutralização Incorreta de Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')

    📊 Pontuação CVSS v3.1

    PontuaçãoSeveridadeString do Vetor
    6.1MÉDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impacto

    Uma exploração bem-sucedida pode resultar em:

    • 🧠 Execução de JavaScript arbitrário
    • 🎭 Phishing ou personificação via injeção de HTML
    • 🍪 Sequestro de sessão ou roubo de tokens
    • 🚨 Redirecionamento forçado ou distribuição de malware

    🧪 Prova de Conceito (PoC)

    📥 Exemplo de Requisição

    root@kitploit:~
    POST /Institute-of-Current-Students/postquerypublic HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    email=testing%40example.com'"()%26%25<zzz><ScRiPt%20>IZwW(9455)</ScRiPt>&gnamex=pHqghUme&squeryx=555&update=Post%20Query!
    

    📋 Payload Injetado

    root@kitploit:~
    <ScRiPt >IZwW(9455)</ScRiPt>
    

    Este payload é executado se o servidor refletir o valor do email sem sanitização.


    🔐 Recomendações

    • ✅ Use htmlspecialchars() ou equivalente para codificar toda saída não confiável antes de renderizá-la em HTML.
    • 🧰 Implemente validação de entrada no lado do servidor para todas as entradas de formulário.
    • 🧱 Configure cabeçalhos fortes de Content Security Policy (CSP).
    • 🚫 Evite incorporar diretamente entradas de usuário não sanitizadas em respostas HTML.

    ✅ Exemplo de Correção

    root@kitploit:~
    $email = htmlspecialchars($_POST['email'], ENT_QUOTES, 'UTF-8');
    

    📆 Linha do Tempo

    EventoData
    Vulnerabilidade Descoberta18 de julho de 2025
    Divulgação Pública25 de julho de 2025
    Patch Disponível❌ Não disponível até a divulgação

    🙋‍♂️ Créditos

    Esta vulnerabilidade foi descoberta e divulgada por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referências

    • OWASP - XSS
    • CWE-79 - Classificação XSS
    • GitHub - Institute-of-Current-Students
    • CVE-2025-51411 no CVE.org

    💬 Este aviso é publicado de forma independente, devido à ausência de um patch oficial do fornecedor.