Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52204 — CVE-2025-52204: Отражённый XSS / HTML-инъекция в Znuny OTRS | Kitploit
Инструменты/GitHubGitHub/j0qq3r/cve-2025-52204
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubj0qq3r/cve-2025-52204

CVE-2025-52204

CVE-2025-52204: Отражённый XSS / HTML-инъекция в Znuny OTRS

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52204 — Отражённый XSS / HTML-инъекция в конечной точке customer.pl в Znuny

Краткое описание

В Znuny существует уязвимость отражённого межсайтового скриптинга (XSS) и HTML-инъекции, позволяющая атакующим внедрять произвольный JavaScript или HTML через параметр, определяемый системной конфигурацией CustomerPanelSessionName, в конечной точке customer.pl.

Классификация

  • CVE: CVE-2025-52204
  • CWE: CWE-79 — Некорректная нейтрализация входных данных при генерации веб-страницы («Межсайтовый скриптинг»)
  • CVSS v3.1 (оценка исследователя): 6.1 Средний
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Публичная запись CVE: CVE-2025-52204

Воздействие

Успешная эксплуатация может позволить удалённому атакующему без аутентификации:

  • внедрять произвольный HTML или JavaScript в ответ
  • манипулировать пользовательским интерфейсом входа для клиентов
  • отображать обманный или фишинговый контент
  • перенаправлять пользователей на ресурсы, контролируемые атакующим
  • выполнять скрипты в браузере жертвы в контексте затронутого приложения

Требования к атаке

  • Аутентификация не требуется
  • Удалённая эксплуатация с помощью специально сформированного GET-запроса
  • Доступ к публичному пользовательскому интерфейсу

Затронутые / наблюдаемые версии

Подтверждено в контролируемом тестировании

  • Znuny LTS: 6.5.10
  • Znuny: 7.1.3

Наблюдалось в ходе реальных исследований

Проблема также наблюдалась при исследовании публично доступных реальных экземпляров, работающих на:

  • Znuny LTS : 6.5.9 - 6.5.18
  • Znuny 7.0.11 - 7.2.3

Чтобы избежать излишнего раскрытия сторонних систем, конкретные цели, URL-адреса и скриншоты проверки этих экземпляров намеренно исключены из данного публичного репозитория.

Наблюдаемые затронутые пути

В ходе тестирования и исследований наблюдались следующие шаблоны запросов:

  • 6.5.9 - 6.5.18: /otrs/customer.pl?OTRSCustomerInterface=$PAYLOAD
  • 7.0.11 - 7.2.3: /znuny/customer.pl?OTRSCustomerInterface=$PAYLOAD

Это наблюдаемые шаблоны запросов, которые могут различаться в зависимости от ветки продукта и схемы установки.

Затронутым входным параметром является параметр, определяемый системной конфигурацией CustomerPanelSessionName. В наблюдаемых развёртываниях он может иметь вид OTRSCustomerInterface, в зависимости от системной конфигурации.

Исправленные версии

Поставщик устранил эту проблему в:

  • Znuny LTS 6.5.19
  • Znuny 7.3.1

Подтверждение концепции

Отражённая полезная нагрузка в контролируемом тестировании

Znuny LTS 6.5.10

PoC 2 PoC 3 PoC 4

Znuny 7.1.3

PoC 5 PoC 6 PoC 7

Смягчение / обходные пути

Администраторам следует обновиться до исправленных поставщиком версий:

  • Znuny LTS 6.5.19
  • Znuny 7.3.1

Дополнительные рекомендованные меры включают:

  • пересмотр публичной доступности пользовательского интерфейса
  • ограничение необязательного публичного доступа там, где это возможно с эксплуатационной точки зрения
  • мониторинг запросов, направленных на customer.pl
  • оценку того, снижает ли ужесточение локальной конфигурации подверженность риску, с пониманием того, что изменение конфигурации само по себе может не являться полноценным исправлением продукта

Ссылки

  • Запись CVE-2025-52204
  • Примечания к выпуску Znuny 7.3.1
  • Примечания к выпуску Znuny LTS 6.5.19

Примечание о раскрытии

Этот репозиторий документирует процесс скоординированного раскрытия уязвимости.
Он намеренно не включает:

  • публичный список действующих целей
  • данные массового сканирования
  • набор боевых полезных нагрузок
  • руководство по активной эксплуатации

Цель — сохранить техническую точность, минимизируя ненужные риски для третьих сторон.

Скачать инструмент