Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31664 — CVE-2023-31664 WSO2 | Kitploit
Herramientas/GitHubGitHub/adilkhan7/cve-2023-31664
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubadilkhan7/cve-2023-31664

CVE-2023-31664

CVE-2023-31664 WSO2

Ver Repositorio
33hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31664

CVE-2023-31664 Una vulnerabilidad de cross-site scripting (XSS) reflejado en /authenticationendpoint/login.do de WSO2 Api Manager por debajo de v4.2.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro tenantDomain.

PoC: para explotarla solo necesita cambiar el valor del parámetro tenantDomain de super.carbon a

Ejemplo: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator

Reportado por: na1man

Descargar herramienta