Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61454 — Divulgação pública e prova de conceito para CVE-2025-61454, uma vulnerabilidade de XSS refletido no search.php do E-commerce Project v1.0, incluindo etapas de exploração e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-61454
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

Divulgação pública e prova de conceito para CVE-2025-61454, uma vulnerabilidade de XSS refletido no search.php do E-commerce Project v1.0, incluindo etapas de exploração e orientações de remediação.

Ver Repositório
10há 11 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Divulgação de CVE: CVE-2025-61454 — XSS Refletido em Projeto de E-commerce

Data de Divulgação: 14 de outubro de 2025
ID CVE: CVE-2025-61454
Severidade: MÉDIA (CVSS 6.1)


🧩 Resumo

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no E-commerce Project v1.0, especificamente no endpoint search.php. A entrada não sanitizada no parâmetro search é refletida diretamente no HTML da resposta, permitindo que atacantes executem JavaScript arbitrário no navegador de um usuário que visite um link malicioso ou envie uma solicitação manipulada.

Este problema recebeu o identificador CVE-2025-61454. No momento da divulgação, nenhum patch foi lançado pelo fornecedor.


📦 Produto Afetado

  • Fornecedor: Independente (Bhabishya-123)
  • Projeto: E-commerce
  • Versão: v1.0
  • Arquivo: search.php
  • Endpoint Vulnerável:
    http://localhost/e-commerce-main/search.php

🔬 Detalhes da Vulnerabilidade

O servidor não sanitiza adequadamente o parâmetro search dos dados POST antes de refleti-lo no HTML da resposta. Isso permite que atacantes injetem payloads de JavaScript, levando à execução de código no lado do cliente.

Um atacante cria uma entrada contendo conteúdo incorporado semelhante a script e a envia ao endpoint POST vulnerável. Como o servidor reflete a entrada no HTML da resposta sem aplicar codificação adequada de HTML/atributo/JS, o navegador trata o conteúdo refletido como marcação executável e o executa. Este é um cenário de XSS refletido (não persistente); o atacante deve persuadir a vítima a realizar a solicitação ou visitar um link/formulário especialmente construído.

Padrão de Código Vulnerável (hipotético):

$search = $_POST['search'];
echo "<div>Search results for: $search</div>";

📌 Classificação CWE

ID CWETítulo
CWE-79Neutralização Incorreta de Entrada Durante a Geração de Página Web ('Cross-site Scripting')

📊 Pontuação CVSS v3.1

PontuaçãoSeveridadeString do Vetor
6.1MÉDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 Impacto

Uma exploração bem-sucedida pode resultar em:

  • 🧠 Execução de JavaScript arbitrário
  • 🎭 Phishing ou personificação via injeção de HTML
  • 🍪 Sequestro de sessão ou roubo de tokens
  • 🚨 Redirecionamento forçado ou entrega de malware
  • 🎣 Coleta de credenciais por meio de formulários de login falsos
  • 📊 Desfiguração da página de resultados de pesquisa

🧪 Prova de Conceito (PoC)

1. Clonar o Repositório

git clone https://github.com/Bhabishya-123/E-commerce.git

2. Hospedar Localmente

Use XAMPP/LAMP para implantar o projeto e acessar o aplicativo.

3. Explorar a Vulnerabilidade

📥 Solicitação de Exemplo

POST /e-commerce-main/search.php HTTP/1.1
Host: localhost
Referer: https://localhost/e-commerce-main/
Content-Type: application/x-www-form-urlencoded

search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=

📋 Payload Decodificado

search=yxo9p<script>alert(1)</script>xnzmd&submit=

📋 Payload Injetado

yxo9p<script>alert(1)</script>xnzmd

Explicação:
O payload <script>alert(1)</script> está incorporado no parâmetro de pesquisa. Quando uma vítima envia um formulário de pesquisa com esse payload malicioso (ou é enganada a fazê-lo por meio de engenharia social), o JavaScript é executado no contexto do navegador dela.

4. Resultado Esperado

Se vulnerável, o navegador executará o código JavaScript, exibindo uma caixa de alerta com o valor 1. Isso confirma a exploração bem-sucedida de XSS.


🔐 Recomendações

  • ✅ Use htmlspecialchars() ou equivalente para codificar toda saída não confiável antes de renderizá-la em HTML.
  • 🧰 Implemente validação de entrada no lado do servidor para todas as entradas de formulário, especialmente o parâmetro de pesquisa.
  • 🧱 Defina cabeçalhos fortes de Content Security Policy (CSP) para impedir a execução de scripts inline.
  • 🚫 Evite incorporar diretamente entradas de usuário não sanitizadas em respostas HTML.
  • 🔒 Implemente codificação de saída adequada com base no contexto (HTML, JavaScript, URL, CSS).
  • 🛡️ Use frameworks modernos que forneçam proteção automática contra XSS.

✅ Exemplo de Correção

$search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
echo "<div>Search results for: $search</div>";

🛡️ Exemplo de Content Security Policy

Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'

📆 Cronograma

EventoData
Vulnerabilidade Descoberta16 de setembro de 2025
Divulgação Pública13 de outubro de 2025
Patch Disponível❌ Não disponível na data da divulgação

🙋‍♂️ Créditos

Esta vulnerabilidade foi descoberta e divulgada por:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Referências

  • OWASP - XSS
  • CWE-79 - Classificação XSS
  • PortSwigger - Cross-site Scripting
  • CVE-2025-61454 no CVE.org

💬 Este aviso é publicado de forma independente devido à ausência de um patch oficial do fornecedor.

Baixar ferramenta