Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hafizgemilang/cve-2025-56243
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

# Консультация, описывающая отражённую XSS-уязвимость в Event Management System v1.0 от PuneethReddyHC, включая анализ воздействия, шаги воспроизведения и рекомендации по смягчению последствий.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56243 — Отражённый XSS в PuneethReddyHC / Event Management System (v1.0)

Название: Отражённый межсайтовый скриптинг (XSS) через параметр event_id в register.php
Поставщик / Репозиторий: PuneethReddyHC / event-management
Затронутая версия: 1.0 (ветка/тег master на момент тестирования)
Автор отчёта: Hafiz Pradana Gemilang
Статус раскрытия: Поставщик уведомлён в частном порядке — PoC-эксплойт скрыт для безопасности пользователей.
Статус и сроки будут обновлены после координации или выпуска исправления.


Краткое описание

В register.php выявлена уязвимость отражённого межсайтового скриптинга (XSS), где GET-параметр event_id не проходит должную санитизацию перед отражением в выводе страницы.
Удалённый злоумышленник может создать вредоносный URL, который выполняет произвольный JavaScript в браузере жертвы после того, как она перейдёт по ссылке или будет перенаправлена на неё.

⚠️ В этом уведомлении намеренно отсутствует активная эксплойт-нагрузка.
Полное доказательство концепции было предоставлено поставщику в частном порядке для разработки исправления.


Затронутая конечная точка

root@kitploit:~
/register.php?event_id=<value>

Пример (локальное тестирование):

root@kitploit:~
http://<host>/event-management-master/register.php?event_id=1

Тип уязвимости

  • Тип: Отражённый межсайтовый скриптинг (XSS) — инъекция клиентского скрипта
  • Вектор атаки: Удалённый (созданная ссылка или перенаправление)
  • Взаимодействие с пользователем: Требуется (жертва переходит по ссылке или перенаправляется)

Воздействие

Успешная эксплуатация позволяет выполнять произвольный JavaScript в контексте затронутого домена.

Возможные последствия:

  • Кража сессий или токенов (если файлы cookie не имеют флага HttpOnly)
  • Фишинг или внедрение поддельного интерфейса
  • Извлечение данных из DOM
  • Несанкционированные действия от имени жертвы (при комбинировании с другими недостатками)

Оценочный CVSS v3.1: 6.1 (Средний) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


Воспроизведение (Общий обзор)

  1. Злоумышленник создаёт URL, содержащий JavaScript-нагрузку в параметре event_id.
  2. Жертва открывает ссылку.
  3. Сервер отражает неэкранированный параметр в HTML-ответ.
  4. Браузер разбирает и выполняет внедрённый скрипт.

Полная нагрузка и доказательство концепции были переданы поставщику в частном порядке.
Если вы являетесь сопровождающим и вам требуется доступ, свяжитесь с автором отчёта (см. ниже).


Смягчение и рекомендуемое исправление

Примените проверку на стороне сервера и кодирование вывода, чтобы предотвратить отражённый XSS.

  1. Проверка входных данных
    Если event_id является числовым, обеспечьте числовую проверку:

    root@kitploit:~
    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // обработать недопустимый ввод
    }
    
  2. Кодирование вывода
    Экранируйте данные, предоставленные пользователем, перед выводом в HTML:

    root@kitploit:~
    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. Используйте безопасные фреймворки или шаблоны
    Отдавайте предпочтение фреймворкам, которые автоматически выполняют контекстно-зависимое экранирование.

  4. Безопасные файлы cookie
    Установите флаги HttpOnly, Secure и SameSite для сессионных файлов cookie.

  5. Политика безопасности контента (CSP)
    Примените строгую CSP и избегайте использования unsafe-inline.

  6. Проверка кода и аудит
    Проверьте все остальные отражаемые параметры во всём приложении.


Пример исправления (упрощённый)

root@kitploit:~
// Проверка числового ввода
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // или показать ошибку / перенаправить
}

// Безопасный вывод
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

Ссылки

  • OWASP: Межсайтовый скриптинг (XSS)
  • Документация PHP htmlspecialchars(): https://www.php.net/manual/en/function.htmlspecialchars.php

Авторы / Контакты

Автор отчёта: Hafiz Pradana Gemilang

  • Электронная почта: [email protected]
  • GitHub: (https://github.com/hafizgemilang)

Поставщик: PuneethReddyHC / event-management


Отказ от ответственности

В этом уведомлении намеренно опущен подробный код эксплойта для защиты пользователей затронутого программного обеспечения.
Полные технические детали доступны поставщику или уполномоченным координаторам по запросу в рамках условий ответственного раскрытия.

Скачать инструмент