## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANSIQUE-17-CVE-2025-26199
# 🛡️ CVE-2025-26199 — Небезопасная передача пароля в открытом виде в CloudClassroom-PHP-Project v1.0
## 📄 Описание
CloudClassroom-PHP-Project v1.0 уязвим к небезопасной передаче учетных данных пользователя. В процессе аутентификации пароли отправляются по незашифрованному HTTP, а не по HTTPS. Это делает конфиденциальную информацию (имена пользователей и пароли) доступной для перехвата сетевыми злоумышленниками с помощью сниффинга пакетов или атак типа «человек посередине» (MitM).
Если злоумышленник перехватит действительные учетные данные администратора, он сможет войти в систему и потенциально использовать другие функции приложения (например, загрузку файлов или внедрение удаленной оболочки) для удаленного выполнения кода, в зависимости от контекста развертывания и конфигурации системы.
## 📦 Затронутый продукт
* **Название** : CloudClassroom-PHP-Project
* **Версия** : 1.0
* **Репозиторий** : https://github.com/mathurvishal/CloudClassroom-PHP-Project
## 💥 Воздействие
* **Перехват учетных данных** : Пароли, передаваемые в открытом виде, могут быть украдены злоумышленниками в той же сети.
* **Захват учетной записи** : Перехваченные учетные данные могут быть повторно использованы для получения доступа администратора.
* **Удаленное выполнение кода** (при связанных сценариях): Если панель администратора включает загрузку файлов или другие критические операции, злоумышленники могут добиться выполнения кода.
## 🌐 Уязвимая конечная точка
root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
## 🧪 Шаги для воспроизведения
1. **Клонируйте репозиторий**
root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
2. **Разместите приложение**
* Используйте XAMPP, LAMP или любой локальный стек серверов.
* Доступ через: `http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php`
3. **Выполните вход через HTTP**
* Перехватите запрос с помощью прокси-инструмента (например, Burp Suite или Wireshark).
* Обратите внимание, что пароль отправляется в открытом виде по незашифрованному каналу.
4. **Вектор атаки**
* Злоумышленник в общей сетевой среде перехватывает HTTP-запрос и извлекает учетные данные из полезной нагрузки.
## 🛡️ Рекомендации
* Принудительно используйте HTTPS для всех точек аутентификации и чувствительных конечных точек.
* Настройте веб-сервер на перенаправление всего HTTP-трафика на HTTPS.
* Обучите пользователей никогда не вводить учетные данные на HTTP-страницах.
* Используйте HSTS (HTTP Strict Transport Security) для предотвращения понижения протокола.
## 🧩 Классификация CWE
* **CWE-319** : Передача конфиденциальной информации в открытом виде
https://cwe.mitre.org/data/definitions/319.html
* _(Опционально, если возможно RCE)_
**CWE-306** : Отсутствие аутентификации для критической функции
https://cwe.mitre.org/data/definitions/306.html
## 📊 CVSS v3.1 (Базовая оценка)
* **Оценка** : 8.1 (Высокая)
* **Вектор** : `CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N`
## 📅 Хронология
Событие| Дата
---|---
Уязвимость обнаружена| 15 апреля 2025
Публичное раскрытие| 18 июня 2025
Патч доступен| Нет
## 🧑💻 Автор
Эта уязвимость была обнаружена и ответственно раскрыта:
**Tansique Dasari**
📧 some-email@example.com
🔗 https://github.com/tansique-17
## 🔗 Ссылки
* OWASP – Шпаргалка по защите транспортного уровня
* CWE-319
* CVE-2025-26199 on CVE.org