Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54951 — Me comuniqué con el equipo de desarrollo de Monica por correo electrónico el 11/20/2024. También me comuniqué con ellos a través de LinkedIn y otras plataformas en las semanas siguientes. Publicando aquí ya que no hubo respuesta. | Kitploit
Herramientas/GitHubGitHub/allevon412/cve-2024-54951
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHuballevon412/cve-2024-54951

CVE-2024-54951

Me comuniqué con el equipo de desarrollo de Monica por correo electrónico el 11/20/2024. También me comuniqué con ellos a través de LinkedIn y otras plataformas en las semanas siguientes. Publicando aquí ya que no hubo respuesta.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Monica-Stored-XSS-Vulnerability

CVE-2024-54951

CVE-2024-54951

Me puse en contacto con el equipo de desarrollo de Monica por correo electrónico el 20/11/2024. También intenté contactarlos a través de LinkedIn mediante un mensaje de conexión y otras plataformas en las semanas siguientes. Publico aquí porque no hubo respuesta después de 3 meses.

Monica Docker v. 4.1.2 Stored XSS Vulnerability

  1. Primero, haz clic en el botón de contactos en el panel superior image

  2. En el lado derecho, haz clic en [Añadir a alguien] image

  3. Introduce tu payload XSS en todos los campos de nombre, ya que todos son vulnerables. Debes usar comillas dobles para tus payloads; las comillas simples parecen romper la aplicación web. image

  4. Luego, en el panel izquierdo, haz clic en el enlace CÓMO CONOCISTE. image

  • Luego selecciona el contacto que tiene tus payloads de JavaScript en la lista desplegable "¿Alguien te ha presentado a esta persona?". Luego haz clic en guardar. image

  • Observa el payload de JavaScript ejecutándose en la página de contacto de la persona que creaste, en la sección "CÓMO CONOCISTE". image image

  • Descargar herramienta