Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25175 — Exploit de prueba de concepto para CVE-2024-25175: XSS reflejado mediante división de respuesta HTTP en Kickidler Server anterior a 1.107.0, con CVSS 6.1 y pasos de reproducción. | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2024-25175
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubjet-pentest/cve-2024-25175

CVE-2024-25175

Exploit de prueba de concepto para CVE-2024-25175: XSS reflejado mediante división de respuesta HTTP en Kickidler Server anterior a 1.107.0, con CVSS 6.1 y pasos de reproducción.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25175

XSS Reflejado mediante División de Respuesta HTTP

Descripción: La explotación de esta vulnerabilidad puede llevar a la ejecución de código JavaScript en el navegador de la víctima (Cross-Site Scripting) al seguir un enlace especialmente diseñado. La vulnerabilidad surge porque el servidor web no procesa correctamente los saltos de línea (\r\n o CR\LF, en urlencode es %0d%0a).

Impacto: XSS Reflejado

Vector CVSSv3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N (6.1)

CWE: CWE-20: Validación de Entrada Incorrecta

Componente Afectado: Parámetro GET kickidler_authentication_token

Vendor: Kickidler: Software de Monitoreo de Empleados

Producto Afectado

  • Servidor Kickdler anterior a la versión 1.107.0

Pasos para reproducir:

root@kitploit:~
http://[IP_kickdler_server]:8123/?kickidler_authentication_token=test%0d%0a%0d%0a%3Cscript%3Ealert(document.domain)%3C/script%3E

Request in Burp Suite Result

Descubridor

  • Alexander Starikov (Jet Infosystems, https://jet.su)

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2024-25175
Descargar herramienta