Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48589 — Prueba de concepto para CVE-2024-48589, una vulnerabilidad XSS almacenado/reflejado en phpAbook 9.0i a través del parámetro `rol` y la sección de ruta, que permite la inyección arbitraria de JavaScript y la divulgación de cookies de sesión. | Kitploit
Herramientas/GitHubGitHub/exek1el/cve-2024-48589
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubexek1el/cve-2024-48589

CVE-2024-48589

Prueba de concepto para CVE-2024-48589, una vulnerabilidad XSS almacenado/reflejado en phpAbook 9.0i a través del parámetro `rol` y la sección de ruta, que permite la inyección arbitraria de JavaScript y la divulgación de cookies de sesión.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

phpAbook 9.0i - Vulnerabilidad de Cross-Site Scripting (XSS) (CVE-2024-48589)


Resumen:

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro rol de index.php o en la sección de ruta en la aplicación phpAbook. Esta vulnerabilidad permite a un atacante inyectar código JavaScript arbitrario en el navegador de un usuario, lo que potencialmente puede provocar:

  • Divulgación de información confidencial, incluidas las cookies de sesión
  • Acciones no autorizadas dentro del contexto de la aplicación

El problema surge debido a una validación y sanitización inadecuadas de la entrada suministrada por el usuario.


Impacto:

Un atacante puede crear una URL con un script malicioso en el parámetro rol o en la sección de ruta y engañar a un usuario para que visite el enlace, o ejecutar el enlace directamente en el navegador.


Prueba de concepto (PoC):

Acceda a la página index.php de la aplicación phpabook.

Agregue un payload XSS a la URL de index.php. Por ejemplo:

root@kitploit:~
/abc"><script>alert(document.domain)</script>

Otro parámetro vulnerable es rol, que se puede encontrar en la pestaña "Show All".

Inyecte el payload XSS en el parámetro rol. Por ejemplo:

root@kitploit:~
rol=abc"><script>alert(document.domain)</script>

Descargar herramienta