Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50866 — 跨站脚本攻击 (XSS) | Kitploit
工具/GitHubGitHub/sacx-7/cve-2025-50866
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

跨站脚本攻击 (XSS)

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CloudClassroom-PHP-Project 1.0 在 postquerypublic 端点的 email 参数中存在反射型跨站脚本(XSS)漏洞。不充分的清理机制允许攻击者注入任意 JavaScript 代码,该代码在用户浏览器上下文中执行,可能导致会话劫持或钓鱼攻击。


漏洞类型 :

跨站脚本(XSS)


产品供应商 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


受影响产品代码库 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


受影响组件 : postquerypublic.php,POST 请求中的 email 参数


攻击类型 : 远程


攻击向量

攻击者可以通过向存在漏洞的端点 /CloudClassroom-PHP-Project-master/postquerypublic 发送精心构造的 POST 请求,利用 email 参数注入恶意 JavaScript 来利用此漏洞。应用程序在未进行清理的情况下直接反映该输入,导致反射型 XSS。


复现步骤:

在本地部署存在漏洞的 PHP 应用程序(例如 http://localhost/CloudClassroom-PHP-Project-master/)。

发送以下 POST 请求:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


参考 https://owasp.org/www-community/attacks/xss/


发现者 : saurabh

领英 : https://www.linkedin.com/in/saurabh-b294b21aa/

下载工具