Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dldygnl/cve-2021-24807
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Support Board 3.3.4 XSS almacenado autenticado

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-24807

Support Board 3.3.4 XSS Almacenado Autenticado

Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado Autenticado en Support Board Versión 3.3.4 a través del parámetro Notes.

El impacto de las vulnerabilidades de cross-site scripting puede variar de una aplicación web a otra. Va desde el secuestro de sesiones hasta el robo de credenciales y otras vulnerabilidades de seguridad. Al explotar una vulnerabilidad de cross-site scripting, un atacante puede hacerse pasar por un usuario legítimo y tomar el control de su cuenta. Si el usuario víctima tiene privilegios administrativos, podría provocar daños graves, como modificaciones en el código o en las bases de datos, para debilitar aún más la seguridad de la aplicación web, según los derechos de la cuenta y la aplicación web.

Para explotar esta vulnerabilidad, necesitas tener acceso de nivel Agente o Administrador.

Función Agregar Notas

Para explotar este parámetro debemos ir al chat y hacer clic en el icono + en el lado derecho de las Notas, agregar algo de texto, presionar Agregar e interceptar con BurpSuite enter image description here

Como se puede ver en la solicitud de BurpSuite, podemos ver el parámetro message donde debemos agregar el Payload dentro de él.

y enviar la solicitud enter image description here ahora si recargamos la página web, mostrará automáticamente las cookies enter image description here

Leer más:
Medium
TIStory

Descargar herramienta