Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61454 — Divulgação pública e prova de conceito para CVE-2025-61454, uma vulnerabilidade de XSS refletido no search.php do E-commerce Project v1.0, incluindo etapas de exploração e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-61454
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

Divulgação pública e prova de conceito para CVE-2025-61454, uma vulnerabilidade de XSS refletido no search.php do E-commerce Project v1.0, incluindo etapas de exploração e orientações de remediação.

Ver Repositório
há 10 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Divulgação de CVE: CVE-2025-61454 — XSS Refletido em Projeto de E-commerce

Data de Divulgação: 14 de outubro de 2025
ID CVE: CVE-2025-61454
Severidade: MÉDIA (CVSS 6.1)


🧩 Resumo

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no E-commerce Project v1.0, especificamente no endpoint search.php. A entrada não sanitizada no parâmetro search é refletida diretamente no HTML da resposta, permitindo que atacantes executem JavaScript arbitrário no navegador de um usuário que visite um link malicioso ou envie uma solicitação manipulada.

Este problema recebeu o identificador CVE-2025-61454. No momento da divulgação, nenhum patch foi lançado pelo fornecedor.


📦 Produto Afetado

  • Fornecedor: Independente (Bhabishya-123)
  • Projeto: E-commerce
  • Versão: v1.0
  • Arquivo: search.php
  • Endpoint Vulnerável:
    http://localhost/e-commerce-main/search.php

  • 🔬 Detalhes da Vulnerabilidade

    O servidor não sanitiza adequadamente o parâmetro search dos dados POST antes de refleti-lo no HTML da resposta. Isso permite que atacantes injetem payloads de JavaScript, levando à execução de código no lado do cliente.

    Um atacante cria uma entrada contendo conteúdo incorporado semelhante a script e a envia ao endpoint POST vulnerável. Como o servidor reflete a entrada no HTML da resposta sem aplicar codificação adequada de HTML/atributo/JS, o navegador trata o conteúdo refletido como marcação executável e o executa. Este é um cenário de XSS refletido (não persistente); o atacante deve persuadir a vítima a realizar a solicitação ou visitar um link/formulário especialmente construído.

    Padrão de Código Vulnerável (hipotético):

    root@kitploit:~
    $search = $_POST['search'];
    echo "<div>Search results for: $search</div>";
    

    📌 Classificação CWE

    ID CWETítulo
    CWE-79Neutralização Incorreta de Entrada Durante a Geração de Página Web ('Cross-site Scripting')

    📊 Pontuação CVSS v3.1

    PontuaçãoSeveridadeString do Vetor
    6.1MÉDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impacto

    Uma exploração bem-sucedida pode resultar em:

    • 🧠 Execução de JavaScript arbitrário
    • 🎭 Phishing ou personificação via injeção de HTML
    • 🍪 Sequestro de sessão ou roubo de tokens
    • 🚨 Redirecionamento forçado ou entrega de malware
    • 🎣 Coleta de credenciais por meio de formulários de login falsos
    • 📊 Desfiguração da página de resultados de pesquisa

    🧪 Prova de Conceito (PoC)

    1. Clonar o Repositório

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Hospedar Localmente

    Use XAMPP/LAMP para implantar o projeto e acessar o aplicativo.

    3. Explorar a Vulnerabilidade

    📥 Solicitação de Exemplo

    root@kitploit:~
    POST /e-commerce-main/search.php HTTP/1.1
    Host: localhost
    Referer: https://localhost/e-commerce-main/
    Content-Type: application/x-www-form-urlencoded
    
    search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=
    

    📋 Payload Decodificado

    root@kitploit:~
    search=yxo9p<script>alert(1)</script>xnzmd&submit=
    

    📋 Payload Injetado

    root@kitploit:~
    yxo9p<script>alert(1)</script>xnzmd
    

    Explicação:
    O payload <script>alert(1)</script> está incorporado no parâmetro de pesquisa. Quando uma vítima envia um formulário de pesquisa com esse payload malicioso (ou é enganada a fazê-lo por meio de engenharia social), o JavaScript é executado no contexto do navegador dela.

    4. Resultado Esperado

    Se vulnerável, o navegador executará o código JavaScript, exibindo uma caixa de alerta com o valor 1. Isso confirma a exploração bem-sucedida de XSS.


    🔐 Recomendações

    • ✅ Use htmlspecialchars() ou equivalente para codificar toda saída não confiável antes de renderizá-la em HTML.
    • 🧰 Implemente validação de entrada no lado do servidor para todas as entradas de formulário, especialmente o parâmetro de pesquisa.
    • 🧱 Defina cabeçalhos fortes de Content Security Policy (CSP) para impedir a execução de scripts inline.
    • 🚫 Evite incorporar diretamente entradas de usuário não sanitizadas em respostas HTML.
    • 🔒 Implemente codificação de saída adequada com base no contexto (HTML, JavaScript, URL, CSS).
    • 🛡️ Use frameworks modernos que forneçam proteção automática contra XSS.

    ✅ Exemplo de Correção

    root@kitploit:~
    $search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
    echo "<div>Search results for: $search</div>";
    

    🛡️ Exemplo de Content Security Policy

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Cronograma

    EventoData
    Vulnerabilidade Descoberta16 de setembro de 2025
    Divulgação Pública13 de outubro de 2025
    Patch Disponível❌ Não disponível na data da divulgação

    🙋‍♂️ Créditos

    Esta vulnerabilidade foi descoberta e divulgada por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referências

    • OWASP - XSS
    • CWE-79 - Classificação XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61454 no CVE.org

    💬 Este aviso é publicado de forma independente devido à ausência de um patch oficial do fornecedor.

    Baixar ferramenta