Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50754-PoC — Хранимый XSS в CMS-платформе приводит к удаленному выполнению кода (CVE-2025-50754) | Kitploit
Инструменты/GitHubGitHub/furk4nyildiz/cve-2025-50754-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubfurk4nyildiz/cve-2025-50754-poc

CVE-2025-50754-PoC

Хранимый XSS в CMS-платформе приводит к удаленному выполнению кода (CVE-2025-50754)

Репозиторий
431 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[CVE-2025-50754] Хранимая XSS, приводящая к удаленному выполнению кода в PHP-CMS

Сводка

PHP-система управления контентом (версия 5) содержит уязвимость хранимого межсайтового скриптинга (XSS) в функции «Report». Когда администратор просматривает отправленный пользователем отчет, вредоносный JavaScript выполняется в контексте панели администратора. Это позволяет злоумышленникам захватить сессию администратора и использовать встроенный редактор шаблонов для загрузки PHP-веб-шелла, что приводит к полному удаленному выполнению кода (RCE) на сервере.

Технические детали

  • Тип уязвимости: Хранимый межсайтовый скриптинг (XSS)
  • Затронутый продукт: CMS Platform v5
  • Тип атаки: Удаленная
  • Воздействие:
    • Удаленное выполнение кода (RCE): Да
    • Раскрытие информации: Да

Вектор атаки (абстрактное описание)

Злоумышленник отправляет вредоносную полезную нагрузку JavaScript через общедоступную форму «Report». Когда администратор, вошедший в систему, просматривает этот контент в бэкенде, скрипт выполняется в браузере администратора, извлекая файлы cookie сессии.

После захвата сессии злоумышленник получает доступ к интерфейсу администратора, в частности к редактору шаблонов. Используя эту возможность, злоумышленник внедряет PHP-код в файл , чтобы создать постоянный веб-шелл и выполнять произвольные команды на сервере.

.tpl

Примечание: Во избежание злоупотреблений конкретные полезные нагрузки или фрагменты кода не включены. Организациям настоятельно рекомендуется реализовать проверку входных данных, усиление защиты сессий и контроль доступа к функциям администратора.

Шаги эксплуатации (высокого уровня)

  1. Злоумышленник отправляет специально созданный отчет, содержащий вредоносный скрипт.
  2. Администратор открывает отчет через панель администратора.
  3. Скрипт выполняется, и файл cookie сессии администратора захватывается.
  4. Используя сессию, злоумышленник входит в панель администратора.
  5. Злоумышленник внедряет PHP в файл шаблона через редактор шаблонов.
  6. Удаленное выполнение кода достигается через загруженный шелл.

Воздействие

  • Полный захват административных функций
  • Выполнение произвольных команд на сервере
  • Утечка или изменение данных
  • Потенциальное сохранение доступа через загруженные бэкдоры

Обнаружившие

  • Furkan Mehmet Yıldız
  • Emrullah Baha Yılmaz

Информация о CVE

  • CVE ID: CVE-2025-50754
  • Статус: ЗАРЕЗЕРВИРОВАНО (публичное уведомление ожидается)

Доказательство концепции (PoC)

Успешная эксплуатация была подтверждена загрузкой пользовательского веб-шелла (s.php) через редактор шаблонов и выполнением команд уровня ОС. На следующем обезличенном изображении показан вывод команды id; ls -la, выполненной через веб-шелл:

Вывод веб-шелла (обезличенный)

root@kitploit:~
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php

Ссылки

  • Запись CVE: https://cve.org/CVERecord?id=CVE-2025-50754

Временные меры защиты

На момент публикации официального патча от вендора нет. Чтобы снизить риск:

  • Очищайте и экранируйте все пользовательские вводные данные, отображаемые в панели администратора.
  • Избегайте отображения ненадежного HTML или JavaScript.
  • Применяйте строгую политику безопасности контента (CSP).
  • Ограничьте доступ к конфиденциальным функциям, таким как редактор шаблонов.

Сообщили Furkan Yıldız & Baha Yılmaz

Скачать инструмент