Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50363_BXSS_CVE — Prueba de concepto para una vulnerabilidad XSS ciega en Maid Hiring Management System v1.0, que captura las cookies de sesión del administrador mediante un formulario de solicitud manipulado para escalar privilegios. | Kitploit
Herramientas/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingPruebas de Penetración
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

Prueba de concepto para una vulnerabilidad XSS ciega en Maid Hiring Management System v1.0, que captura las cookies de sesión del administrador mediante un formulario de solicitud manipulado para escalar privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
13hace 1 añoAún no revisado

Nombre del Proyecto y URL del Repositorio: Sistema de Gestión de Contratación de Empleadas Domésticas usando PHP y MySQL

Tipo de Vulnerabilidad: Escalada de Privilegios mediante XSS Ciego

Versión(es) Afectada(s): v1.0

💣Descripción de la Vulnerabilidad: Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) Ciego en el Sistema de Gestión de Contratación de Empleadas Domésticas, que permite a un usuario normal (como una empleada doméstica o un empleador) escalar sus privilegios y potencialmente tomar el control de una cuenta administrativa. imagen

👩‍💻Impacto: Toma completa de la cuenta de administrador, acceso a datos sensibles y manipulación del sistema.

🛜Prueba de Concepto (PoC)

  1. Había mhms/maid-hiring.php, donde un usuario puede postularse a una oferta de trabajo.
  2. Complete el formulario con un payload de XSS Ciego en el campo Nombre y envíe el formulario. 1
  3. Cuando el administrador vea la solicitud, el payload de XSS Ciego se activará. 3 4
  4. Vea la Respuesta del Payload de XSS Ciego, que contiene la Cookie de Sesión del administrador. 5 6
  5. Use la cookie del administrador para escalar el privilegio. 8 9

Recomendación: Sanitizar la entrada, aplicar codificación de salida e implementar CSP.

Descargar herramienta