Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tansique-17/cve-2025-26199
密码攻击漏洞分析Web安全渗透测试错误配置学习与教育
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

公开披露

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🛡️ CVE-2025-26199 — CloudClassroom-PHP-Project v1.0 通过明文不安全地传输密码

📄 描述

CloudClassroom-PHP-Project v1.0 存在用户凭证不安全传输的漏洞。在身份验证过程中,密码通过未加密的 HTTP 而非 HTTPS 提交。这会将敏感信息(即用户名和密码)暴露给网络攻击者,攻击者可通过数据包嗅探或中间人(MitM)攻击进行拦截。

如果攻击者捕获了有效的管理员凭证,他们可能会登录系统,并可能利用应用程序的其他功能(例如文件上传或远程 shell 注入)实现远程代码执行,具体取决于部署环境和系统配置。

📦 受影响产品

  • 名称:CloudClassroom-PHP-Project
  • 版本:1.0
  • 仓库:https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 影响

  • 凭证拦截:以明文传输的密码可被同一网络上的攻击者窃取。
  • 账户接管:捕获的凭证可被用于获取管理员访问权限。
  • 远程代码执行(在链式攻击场景中):如果管理面板包含文件上传或其他关键操作,攻击者便可实现代码执行。

🌐 存在漏洞的端点

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 复现步骤

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. 部署应用程序

    • 使用 XAMPP、LAMP 或任何本地服务器环境。
    • 通过以下地址访问:http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. 通过 HTTP 执行登录

    • 使用代理工具(例如 Burp Suite 或 Wireshark)拦截请求。
    • 观察密码通过未加密通道以明文方式发送。
  4. 攻击向量

    • 共享网络环境中的攻击者会拦截 HTTP 请求并从负载中提取凭证。

🛡️ 建议

  • 对所有身份验证和敏感端点强制使用 HTTPS。
  • 配置 Web 服务器,将所有 HTTP 流量重定向至 HTTPS。
  • 教育用户切勿在 HTTP 页面上输入凭证。
  • 使用 HSTS(HTTP 严格传输安全)以防止协议降级。

🧩 CWE 分类

  • CWE-319:敏感信息的明文传输
    https://cwe.mitre.org/data/definitions/319.html

  • (如果可能实现 RCE)
    CWE-306:关键功能缺少身份验证
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1(基础分数)

  • 分数:8.1(高危)
  • 向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 时间线

事件日期
发现漏洞2025 年 4 月 15 日
公开披露2025 年 6 月 18 日
补丁可用无

🧑‍💻 致谢

此漏洞由以下人员发现并负责任地披露:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 参考

  • OWASP – 传输层保护速查表
  • CWE-319
  • CVE.org 上的 CVE-2025-26199
下载工具