Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61456 — Divulgação pública e prova de conceito para uma vulnerabilidade de XSS refletido (CVE-2025-61456) em um projeto de e-commerce, incluindo detalhes técnicos, pontuação CVSS e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-61456
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubtansique-17/cve-2025-61456

CVE-2025-61456

Divulgação pública e prova de conceito para uma vulnerabilidade de XSS refletido (CVE-2025-61456) em um projeto de e-commerce, incluindo detalhes técnicos, pontuação CVSS e orientações de remediação.

Ver Repositório
há 10 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Divulgação de CVE: CVE-2025-61456 — XSS Refletido em Projeto de E-commerce

Data de Divulgação: 14 de outubro de 2025
ID do CVE: CVE-2025-61456
Severidade: MÉDIA (CVSS 6.1)


🧩 Resumo

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no E-commerce Project v1.0, especificamente no endpoint index.php. A entrada não sanitizada no parâmetro de caminho da URL é refletida diretamente no HTML da resposta, permitindo que atacantes executem JavaScript arbitrário no navegador de um usuário que visite um link malicioso ou envie uma solicitação manipulada.

Este problema recebeu o identificador CVE-2025-61456. No momento da divulgação, nenhum patch foi lançado pelo fornecedor.


📦 Produto Afetado

  • Fornecedor: Independente (Bhabishya-123)
  • Projeto: E-commerce
  • Versão: v1.0
  • Arquivo: index.php
  • Endpoint Vulnerável:
    http://localhost/e-commerce-main/index.php

  • 🔬 Detalhes da Vulnerabilidade

    O servidor não sanitiza adequadamente o parâmetro de caminho da URL em index.php antes de refleti-lo no HTML da resposta. Isso permite que atacantes injetem payloads de JavaScript através do caminho da URL, resultando em execução de código no lado do cliente.

    Um atacante cria uma entrada contendo conteúdo semelhante a script e a envia ao endpoint GET vulnerável. Como o servidor reflete a entrada na resposta HTML sem aplicar codificação adequada de HTML/atributo/JS, o navegador trata o conteúdo refletido como marcação executável e o executa. Este é um cenário de XSS refletido (não persistente); o atacante deve persuadir a vítima a realizar a solicitação ou visitar um link/formulário especialmente construído.

    Padrão de Código Vulnerável (hipotético):

    root@kitploit:~
    $path = $_SERVER['PATH_INFO'];
    echo "<div>Path: $path</div>";
    

    📌 Classificação CWE

    ID CWETítulo
    CWE-79Neutralização Incorreta de Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')

    📊 Pontuação CVSS v3.1

    PontuaçãoSeveridadeString do Vetor
    6.1MÉDIACVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 Impacto

    Uma exploração bem-sucedida pode resultar em:

    • 🧠 Execução de JavaScript arbitrário
    • 🎭 Phishing ou personificação via injeção de HTML
    • 🍪 Sequestro de sessão ou roubo de tokens
    • 🚨 Redirecionamento forçado ou entrega de malware
    • 🎣 Coleta de credenciais através de formulários de login falsos

    🧪 Prova de Conceito (PoC)

    1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Hospede Localmente

    Use XAMPP/LAMP para implantar o projeto e acessar a aplicação.

    3. Explore a Vulnerabilidade

    📥 Solicitação de Exemplo

    root@kitploit:~
    GET /e-commerce-main/index.php/fmfct"><script>alert(1)</script>xfniu?id=unknown HTTP/1.1
    Host: localhost
    

    📋 Payload Injetado

    root@kitploit:~
    fmfct"><script>alert(1)</script>xfniu
    

    Explicação:
    O payload "><script>alert(1)</script> escapa do contexto HTML e injeta um alerta de JavaScript. Quando uma vítima clica em um link malicioso contendo este payload, o JavaScript é executado no navegador dela.

    4. Resultado Esperado

    Se vulnerável, o navegador executará o código JavaScript, exibindo uma caixa de alerta com o valor 1.


    🔐 Recomendações

    • ✅ Use htmlspecialchars() ou equivalente para codificar toda saída não confiável antes de renderizá-la em HTML.
    • 🧰 Implemente validação de entrada no lado do servidor para todos os parâmetros de URL e informações de caminho.
    • 🧱 Defina cabeçalhos fortes de Content Security Policy (CSP) para impedir a execução de scripts inline.
    • 🚫 Evite incorporar diretamente entradas de usuário não sanitizadas em respostas HTML.
    • 🔒 Implemente codificação de saída adequada com base no contexto (HTML, JavaScript, URL, CSS).

    ✅ Exemplo de Correção

    root@kitploit:~
    $path = htmlspecialchars($_SERVER['PATH_INFO'], ENT_QUOTES, 'UTF-8');
    echo "<div>Path: $path</div>";
    

    🛡️ Exemplo de Content Security Policy

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 Linha do Tempo

    EventoData
    Vulnerabilidade Descoberta16 de setembro de 2025
    Divulgação Pública13 de outubro de 2025
    Patch Disponível❌ Não disponível na data da divulgação

    🙋‍♂️ Créditos

    Esta vulnerabilidade foi descoberta e divulgada por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referências

    • OWASP - XSS
    • CWE-79 - Classificação XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61456 no CVE.org

    💬 Este advisory é publicado de forma independente devido à ausência de um patch oficial do fornecedor.

    Baixar ferramenta