Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Leantime-POC — CVE-2024-27474, CVE-2024-27476, CVE-2024-27477 | Kitploit
Herramientas/GitHubGitHub/dead1nfluence/leantime-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingSeguridad Web
GitHubdead1nfluence/leantime-poc

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Descripción

Las siguientes vulnerabilidades fueron identificadas en la versión 3.0.6 del sistema de gestión de proyectos orientado a objetivos Leantime.

CVE-2024-27474

Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) que, al ser explotada, crearía una cuenta y elevaría sus privilegios al rol de administrador.

CVE-2024-27476

Una vulnerabilidad de inyección de HTML que permite a un atacante inyectar código HTML malicioso en la aplicación mediante el atributo href o etiquetas de anclaje. En mi prueba de concepto (POC) utilicé esto para redirigir a la «víctima», también conocida como yo mismo, a una página de inicio de sesión controlada por el atacante donde podrían robarle sus credenciales.

CVE-2024-27477

Una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) que, al ser explotada, envía una petición a un servidor remoto, realizando un ataque de falsificación de petición del lado del servidor. Esto podría aprovecharse para robar las cookies de cualquier usuario desprevenido que visite la página en la que está almacenada.

Descargar herramienta