Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50866 — Межсайтовый скриптинг (XSS) | Kitploit
Инструменты/GitHubGitHub/sacx-7/cve-2025-50866
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

Межсайтовый скриптинг (XSS)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudClassroom-PHP-Project 1.0 содержит отраженную межсайтовую уязвимость (XSS) в параметре email конечной точки postquerypublic. Недостаточная санитизация позволяет злоумышленнику внедрить произвольный код JavaScript, который выполняется в контексте браузера пользователя, что потенциально может привести к угону сессии или фишинговым атакам.


Тип уязвимости :

Межсайтовый скриптинг (XSS)


Вендор продукта :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Базовая версия затронутого продукта :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Затронутый компонент : postquerypublic.php, параметр email в POST-запросе


Тип атаки : Удаленная


Векторы атаки

Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный POST-запрос к уязвимой конечной точке /CloudClassroom-PHP-Project-master/postquerypublic, внедрив вредоносный JavaScript через параметр email. Приложение отражает этот ввод без санитизации, что приводит к отраженному XSS.


Шаги воспроизведения:

Разверните уязвимое PHP-приложение локально (например, http://localhost/CloudClassroom-PHP-Project-master/).

Отправьте следующий POST-запрос:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


Ссылка https://owasp.org/www-community/attacks/xss/


Обнаружил : saurabh

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Скачать инструмент