Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29018 — Prueba de concepto para una vulnerabilidad XSS almacenada en Code Astro Internet Banking System 2.0.0, que demuestra la explotación a través del parámetro name en pages_add_acc_type.php. | Kitploit
Herramientas/GitHubGitHub/b1tm4r/cve-2025-29018
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubb1tm4r/cve-2025-29018

CVE-2025-29018

Prueba de concepto para una vulnerabilidad XSS almacenada en Code Astro Internet Banking System 2.0.0, que demuestra la explotación a través del parámetro name en pages_add_acc_type.php.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29018 - Sistema de Banca por Internet 2.0.0 XSS Almacenado en pages_add_acc_type.php

Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Code Astro Sistema de Banca por Internet 2.0.0 debido a entrada no saneada en el parámetro name en pages_add_acc_type.php. Los atacantes pueden almacenar JavaScript malicioso que se ejecuta cada vez que se carga la página.

Componente Afectado

  • Parámetro name en pages_add_acc_type.php
  • JavaScript se ejecuta en la vista del panel de administración

Pasos de Explotación

  1. Navegue hasta "Agregar Tipo de Cuenta".


  1. Ingrese el siguiente payload en el campo Nombre de la Categoría de Cuenta (name parameter) y envíe el formulario:
root@kitploit:~
   b1tm4rxss<script>alert("b1tm4r XSS");</script>






  1. Cuando un administrador o usuario visite el menú Gestionar Tipos de Cuenta, el payload se activará.


Impacto

  • Secuestro de Sesión
  • Robo de Credenciales
  • Toma de Control de Cuenta

Mitigación

  • Implemente codificación de entidades HTML para la entrada de usuario.
  • Use CSP para evitar la ejecución de scripts en línea.
  • Valide y sane todos los campos de entrada.

Referencias

  • CWE-79: Neutralización Incorrecta de la Entrada
Descargar herramienta