Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25503 — Exploit de la vulnerabilidad de Cross-Site Scripting en Advanced REST Client v.17.0.9 | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-25503
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPhishingPruebas de Penetración
GitHubeqstlab/cve-2024-25503

CVE-2024-25503

Exploit de la vulnerabilidad de Cross-Site Scripting en Advanced REST Client v.17.0.9

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25503

Tipo de vulnerabilidad: Cross Site Scripting (XSS)
Producto: Aplicación de escritorio Advanced REST Client
Versión vulnerable: 17.0.9
Vendedor del producto: https://www.advancedrestclient.com/

1. Descripción

La vulnerabilidad de Cross-Site Scripting (XSS) en Advanced REST Client v.17.0.9 permite a un atacante remoto ejecutar código arbitrario y obtener información sensible. Esto se puede lograr explotando un script manipulado dentro del parámetro 'edit details' de la función New Project.

2. Vectores de ataque

Esta vulnerabilidad surge cuando un atacante almacena maliciosamente un script 'XSS' en la descripción del proyecto (formato Markdown), comparte el proyecto con la víctima y luego ejecuta el proyecto compartido en el PC de la víctima usando la aplicación ARC.

3. Prueba de concepto (PoC)

Paso 1) Haga clic en el botón '+ADD A PROJECT' en la tercera pestaña después de ejecutar Advanced REST Client.

image



Paso 2) Haga clic en la pestaña 'Open details' para ver el proyecto creado.

image



Paso 3) Haga clic en la pestaña 'Edit details' en el New Project creado.

image



Paso 4) El atacante escribe el 'script XSS' y hace clic en el botón 'SAVE'.

root@kitploit:~
<!--Used 'XSS script' for information leakage-->


<!--Another 'XSS script' for phishing-->

image

Paso 5) Al abrir un proyecto, un 'script XSS' puede generar una alerta (fuga de información)

image

o cargar la página de un atacante (phishing).

image

Paso 6) Los proyectos creados por atacantes se pueden exportar mediante la función 'Export project'.

image

Paso 7) El atacante nombra el proyecto y hace clic en el botón 'EXPORT' para exportar el proyecto donde está almacenado el 'script XSS'.

image

Paso 8) Esta aplicación también tiene la capacidad de importar un proyecto.

image

Paso 9) La víctima selecciona 'import all versions of ARC data' desde la pestaña superior para abrir el proyecto recibido del atacante.

image

Paso 10) Al hacer clic en el botón 'SELECT FILE' para que la víctima abra el archivo de proyecto malicioso que contiene el 'script XSS'.

image

Paso 11) Después de completar la selección del archivo, haga clic en el botón 'IMPORT DATA' para importar correctamente.

image

Paso 12) El archivo importado se ejecuta y el 'script XSS almacenado' del atacante se ejecuta en la 'Advanced REST Client (ARC) App' de la víctima.

image

4. Información adicional

  • Si la víctima ejecuta un proyecto que incluye payloads maliciosos compartidos por el atacante, es peligroso porque la víctima no puede notar el payload de inmediato.

  • Por ejemplo, esta vulnerabilidad se puede utilizar para robar información sensible o realizar comportamientos maliciosos leyendo la URL del navegador del usuario.

  • También puede realizar ataques de phishing redirigiendo a los usuarios a otros sitios. Tenga cuidado si una vulnerabilidad XSS se explota en un ataque de phishing, lo que puede conducir a la exposición externa de información sensible.

5. Descubridor

  • Correo electrónico: [email protected]
  • Github: https://github.com/YOUNGSEO-PARK
Descargar herramienta