Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-8825 — Prueba de concepto de explotación para la vulnerabilidad XSS almacenado en VanillaForum 2.6.3, que demuestra la inyección arbitraria de HTML/scripts mediante una sanitización insuficiente de las entradas. | Kitploit
Herramientas/GitHubGitHub/hacky1997/cve-2020-8825
Herramientas de PhishingAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhacky1997/cve-2020-8825

CVE-2020-8825

Prueba de concepto de explotación para la vulnerabilidad XSS almacenado en VanillaForum 2.6.3, que demuestra la inyección arbitraria de HTML/scripts mediante una sanitización insuficiente de las entradas.

Ver Repositorio
3349hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2020-8825

cve

Publicación:

CVE-2020-8825

Proveedor:

root@kitploit:~
PHP VanillaForum 

Descripción:

root@kitploit:~
La vulnerabilidad existe debido a una sanitización insuficiente de los datos proporcionados por el usuario enviados a la URL "index.php?p=/dashboard/settings/branding". Un atacante remoto puede inyectar y ejecutar permanentemente código HTML y script arbitrario en el navegador del usuario en el contexto del sitio web vulnerable.
La explotación exitosa de esta vulnerabilidad puede permitir a un atacante remoto robar información potencialmente sensible, cambiar la apariencia de la página web, realizar ataques de phishing y de descarga automática (drive-by-download).

Entorno:

root@kitploit:~
Versión: 2.6.3
SO: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding
   

Prueba de Concepto:

vanilla

Asignado por:

Sayak Naskar

Descargar herramienta