Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — Toma de control de cuenta CSRF no autenticado en BigTreeCMS v4.4.14 | Kitploit
Herramientas/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

Toma de control de cuenta CSRF no autenticado en BigTreeCMS v4.4.14

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 5 añosAún no revisado

BigTreeCMS-v4.4.14-Unauthenticated-CSRF-AccountTakeOver

Toma de control de cuenta por CSRF no autenticado en BigTreeCMS v4.4.14

Todos los módulos buscables en el panel de administración de BigTreeCMS v4.4.14 son vulnerables a DOM-XSS reflejado a través de la URI. Las consultas de búsqueda se reflejan en la página sin una sanitización adecuada, lo que lleva a la ejecución arbitraria de javascript. Los tokens CSRF también se almacenan en variables fácilmente invocables en todas las páginas, lo que permite a un atacante no autenticado falsificar una solicitud como Administrador o Desarrollador mediante clickjacking.

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • Las consultas de búsqueda se reflejan en la página y se almacenan en la variable BigTree.localSearchQuery echoed search
  • Esto puede explotarse con una etiqueta HTML de cierre , o finalizando la declaración de la variable BigTree.localSearchQuery con "; y cualquier código arbitrario. domxss

Con esto, un atacante podría crear un ataque de clickjacking mediante un correo electrónico, o un enlace malicioso en una página web que esté alojando, que podría falsificar solicitudes como el usuario objetivo. csrf

El payload proporcionado falsifica una solicitud como el usuario id 1 y cambiará el correo electrónico y la contraseña de ese usuario.

Descubierto por @giuseppesec el 20 de agosto de 2021

Descargar herramienta