Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30695 — Prueba de concepto para CVE-2026-30695, un XSS autenticado en dispositivos de control de acceso Zucchetti Axess a través del parámetro dirBrowse, que permite el secuestro de sesión y cambios de configuración. | Kitploit
Herramientas/GitHubGitHub/iremnurylmz/cve-2026-30695
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

Prueba de concepto para CVE-2026-30695, un XSS autenticado en dispositivos de control de acceso Zucchetti Axess a través del parámetro dirBrowse, que permite el secuestro de sesión y cambios de configuración.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-30695 - XSS en Zucchetti Axess

Resumen

Existe una vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz de configuración basada en web de los dispositivos de control de acceso Zucchetti Axess (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+).

La vulnerabilidad se debe a una sanitización incorrecta de la entrada proporcionada por el usuario en el parámetro dirBrowse del endpoint /file_manager.cgi. Un atacante autenticado puede inyectar código JavaScript arbitrario que se ejecuta en el contexto de un usuario administrativo.

Una explotación exitosa puede provocar el secuestro de sesión, cambios de configuración no autorizados y la divulgación de información sensible.

Afectados

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

PoC

GET /file_manager.cgi?dirBrowse=PAYLOAD

Ejemplo de payload básico:

root@kitploit:~
">

Impacto

  • Secuestro de sesión
  • Escalada de privilegios
  • Robo de credenciales

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Descubridor

İremnur Yılmaz

Descargar herramienta