Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-15120 — Exploit de XSS mediante BBCode en la extensión Kunena anterior a 5.1.14 para Joomla! | Kitploit
Herramientas/GitHubGitHub/h3llraiser/cve-2019-15120
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubh3llraiser/cve-2019-15120

CVE-2019-15120

Exploit de XSS mediante BBCode en la extensión Kunena anterior a 5.1.14 para Joomla!

Ver Repositorio
11hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-15120

Exploit para XSS a través de BBCode en la extensión Kunena anterior a 5.1.14 para Joomla!

Información

Descripción: En la extensión Kunena anterior a 5.1.14 para Joomla!, es posible que cualquier usuario ejecute un ataque de XSS almacenado enviando un mensaje especial en cualquier campo con soporte BBcode. Como resultado, la vulnerabilidad puede conducir fácilmente a RCE. Versiones afectadas: Extensión Kunena para Joomla! versión 5.x hasta 5.1.14

Investigador: Andrey Skuratov (https://github.com/h3llraiser/)

Enlace de divulgación: https://www.kunena.org/blog/207-kunena-5-1-14-released

Enlace VEL: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting

Enlace NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-15120

POC

Un ejemplo de vector:

[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]

Capturas de pantalla:

Demostración en video de XSS almacenado a RCE en la extensión Kunena anterior a 5.1.14 para Joomla! (BONIFICACIÓN)

rce

Descargar herramienta