Sploitus

Exploit for CVE-2025-26199

kitploit · 2026-08-30

Exploit Code

MARKDOWN105 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANSIQUE-17-CVE-2025-26199
# 🛡️ CVE-2025-26199 — Небезопасная передача пароля в открытом виде в CloudClassroom-PHP-Project v1.0

## 📄 Описание

CloudClassroom-PHP-Project v1.0 уязвим к небезопасной передаче учетных данных пользователя. В процессе аутентификации пароли отправляются по незашифрованному HTTP, а не по HTTPS. Это делает конфиденциальную информацию (имена пользователей и пароли) доступной для перехвата сетевыми злоумышленниками с помощью сниффинга пакетов или атак типа «человек посередине» (MitM).

Если злоумышленник перехватит действительные учетные данные администратора, он сможет войти в систему и потенциально использовать другие функции приложения (например, загрузку файлов или внедрение удаленной оболочки) для удаленного выполнения кода, в зависимости от контекста развертывания и конфигурации системы.

## 📦 Затронутый продукт

  * **Название** : CloudClassroom-PHP-Project
  * **Версия** : 1.0
  * **Репозиторий** : https://github.com/mathurvishal/CloudClassroom-PHP-Project



## 💥 Воздействие

  * **Перехват учетных данных** : Пароли, передаваемые в открытом виде, могут быть украдены злоумышленниками в той же сети.
  * **Захват учетной записи** : Перехваченные учетные данные могут быть повторно использованы для получения доступа администратора.
  * **Удаленное выполнение кода** (при связанных сценариях): Если панель администратора включает загрузку файлов или другие критические операции, злоумышленники могут добиться выполнения кода.



## 🌐 Уязвимая конечная точка

root@kitploit:~
    
    
    POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
    

## 🧪 Шаги для воспроизведения

  1. **Клонируйте репозиторий**

root@kitploit:~
         
         git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
         

  2. **Разместите приложение**

     * Используйте XAMPP, LAMP или любой локальный стек серверов.
     * Доступ через: `http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php`
  3. **Выполните вход через HTTP**

     * Перехватите запрос с помощью прокси-инструмента (например, Burp Suite или Wireshark).
     * Обратите внимание, что пароль отправляется в открытом виде по незашифрованному каналу.
  4. **Вектор атаки**

     * Злоумышленник в общей сетевой среде перехватывает HTTP-запрос и извлекает учетные данные из полезной нагрузки.



## 🛡️ Рекомендации

  * Принудительно используйте HTTPS для всех точек аутентификации и чувствительных конечных точек.
  * Настройте веб-сервер на перенаправление всего HTTP-трафика на HTTPS.
  * Обучите пользователей никогда не вводить учетные данные на HTTP-страницах.
  * Используйте HSTS (HTTP Strict Transport Security) для предотвращения понижения протокола.



## 🧩 Классификация CWE

  * **CWE-319** : Передача конфиденциальной информации в открытом виде  
https://cwe.mitre.org/data/definitions/319.html

  * _(Опционально, если возможно RCE)_  
**CWE-306** : Отсутствие аутентификации для критической функции  
https://cwe.mitre.org/data/definitions/306.html




## 📊 CVSS v3.1 (Базовая оценка)

  * **Оценка** : 8.1 (Высокая)
  * **Вектор** : `CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N`



## 📅 Хронология

Событие| Дата  
---|---  
Уязвимость обнаружена| 15 апреля 2025  
Публичное раскрытие| 18 июня 2025  
Патч доступен| Нет  
  
## 🧑‍💻 Автор

Эта уязвимость была обнаружена и ответственно раскрыта:

**Tansique Dasari**  
📧 some-email@example.com  
🔗 https://github.com/tansique-17

## 🔗 Ссылки

  * OWASP – Шпаргалка по защите транспортного уровня
  * CWE-319
  * CVE-2025-26199 on CVE.org