Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-38553 — CROSS-SITE SCRIPTING (XSS) EN "ACADEMY LEARNING MANAGEMENT SYSTEM" - PRUEBA DE CONCEPTO (POC) CVE-2022-38553 | Kitploit
Herramientas/GitHubGitHub/4websecurity/cve-2022-38553
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

CROSS-SITE SCRIPTING (XSS) EN "ACADEMY LEARNING MANAGEMENT SYSTEM" - PRUEBA DE CONCEPTO (POC) CVE-2022-38553

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-38553

CROSS SITE SCRIPTING (XSS) EN "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 - PRUEBA DE CONCEPTO (POC) CVE-2022-38553

Exploit Title: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - Cross Site Scripting (XSS)
CVE ID: CVE-2022-38553
Exploit Author: 4websecurity
Author's webpage: https://4websecurity.com
Date: 16-08-2022
Vendor Homepage: https://creativeitem.com
Version: up to 5.9.1
Vendor Demo page: https://demo.creativeitem.com/academy/home/

Referencia:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

Campo de vulnerabilidad:

  • Parámetro de búsqueda (search?query)

Vulnerabilidad de Cross-site scripting (XSS) en ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del parámetro search?query.

Prueba de Concepto (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

Payload:
">

VIDEO POC:
IMAGE ALT TEXT HERE

Riesgo de seguridad:
Esta vulnerabilidad de seguridad permite ejecutar código JavaScript arbitrario en el navegador del usuario si accede a una URL preparada por atacantes.

Descargar herramienta