Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26199 — Публичное раскрытие | Kitploit
Инструменты/GitHubGitHub/tansique-17/cve-2025-26199
Атаки на ПаролиАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Публичное раскрытие

Репозиторий
211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🛡️ CVE-2025-26199 — Небезопасная передача пароля в открытом виде в CloudClassroom-PHP-Project v1.0

📄 Описание

CloudClassroom-PHP-Project v1.0 уязвим к небезопасной передаче учетных данных пользователя. В процессе аутентификации пароли отправляются по незашифрованному HTTP, а не по HTTPS. Это делает конфиденциальную информацию (имена пользователей и пароли) доступной для перехвата сетевыми злоумышленниками с помощью сниффинга пакетов или атак типа «человек посередине» (MitM).

Если злоумышленник перехватит действительные учетные данные администратора, он сможет войти в систему и потенциально использовать другие функции приложения (например, загрузку файлов или внедрение удаленной оболочки) для удаленного выполнения кода, в зависимости от контекста развертывания и конфигурации системы.

📦 Затронутый продукт

  • Название: CloudClassroom-PHP-Project
  • Версия: 1.0
  • Репозиторий: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 Воздействие

  • Перехват учетных данных: Пароли, передаваемые в открытом виде, могут быть украдены злоумышленниками в той же сети.
  • Захват учетной записи: Перехваченные учетные данные могут быть повторно использованы для получения доступа администратора.
  • Удаленное выполнение кода (при связанных сценариях): Если панель администратора включает загрузку файлов или другие критические операции, злоумышленники могут добиться выполнения кода.

🌐 Уязвимая конечная точка

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 Шаги для воспроизведения

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. Разместите приложение

    • Используйте XAMPP, LAMP или любой локальный стек серверов.
    • Доступ через: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. Выполните вход через HTTP

    • Перехватите запрос с помощью прокси-инструмента (например, Burp Suite или Wireshark).
    • Обратите внимание, что пароль отправляется в открытом виде по незашифрованному каналу.
  4. Вектор атаки

    • Злоумышленник в общей сетевой среде перехватывает HTTP-запрос и извлекает учетные данные из полезной нагрузки.

🛡️ Рекомендации

  • Принудительно используйте HTTPS для всех точек аутентификации и чувствительных конечных точек.
  • Настройте веб-сервер на перенаправление всего HTTP-трафика на HTTPS.
  • Обучите пользователей никогда не вводить учетные данные на HTTP-страницах.
  • Используйте HSTS (HTTP Strict Transport Security) для предотвращения понижения протокола.

🧩 Классификация CWE

  • CWE-319: Передача конфиденциальной информации в открытом виде
    https://cwe.mitre.org/data/definitions/319.html

  • (Опционально, если возможно RCE)
    CWE-306: Отсутствие аутентификации для критической функции
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (Базовая оценка)

  • Оценка: 8.1 (Высокая)
  • Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 Хронология

СобытиеДата
Уязвимость обнаружена15 апреля 2025
Публичное раскрытие18 июня 2025
Патч доступенНет

🧑‍💻 Автор

Эта уязвимость была обнаружена и ответственно раскрыта:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 Ссылки

  • OWASP – Шпаргалка по защите транспортного уровня
  • CWE-319
  • CVE-2025-26199 on CVE.org
Скачать инструмент