Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54160-Opensearch-HTML-And-Injection-Stored-XSS | Kitploit
Herramientas/GitHubGitHub/jflye/cve-2024-54160-opensearch-html-and-injection-stored-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubjflye/cve-2024-54160-opensearch-html-and-injection-stored-xss

CVE-2024-54160-Opensearch-HTML-And-Injection-Stored-XSS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

[CVE-2024-54160]-Opensearch-Inyección de HTML + XSS Almacenado

Se descubrió que el plugin de Opensearch llamado "reports" era vulnerable a la inyección de HTML en la versión 2.18.0. La funcionalidad de informes permitía a los usuarios almacenar HTML en el encabezado y pie de página al crear una nueva definición de informe. A continuación se muestra una prueba de concepto rápida en la que almacené un iframe en la funcionalidad de encabezado que cargaba un keylogger de JavaScript desde mi máquina local, el cual registraba las teclas escritas por el usuario.

PoC

  1. Edite el archivo keylogger.html y agregue una IP local en la que se esté ejecutando python3 http.server.
  2. Guarde el archivo keylogger.html.
  3. Inicie el servidor python3 con "python3 -m http.server" en la misma ruta que el archivo keylogger.html.
  4. Vaya a Reports.
  5. Complete los campos obligatorios.
  6. Seleccione PDF.
  7. Habilite el encabezado o el pie de página.
  8. Introduzca el payload del iframe -> :8000/keylogger.html">
  9. Haga clic en "Preview": el keylogger debería cargarse desde el servidor python.
  10. Escriba algo en el teclado y observe la respuesta en el servidor python.

Captura de pantalla del PoC en acción

  • El contenido del iframe se muestra a la izquierda (sé que es simple y feo, pero funciona para una PoC :) ).
  • Las pulsaciones de teclado registradas se muestran a la derecha. (¡Aunque el PoC del keylogger no era óptimo porque algunas pulsaciones se perdieron!)

Screenshot 2024-12-17 141054

Acción Correctiva

Esto se corrige en la versión 2.19 de Opensearch, donde los datos pasados en la funcionalidad de pie de página/encabezado se sanitizan con DOMpurify.

Notas de la versión https://github.com/opensearch-project/opensearch-build/blob/main/release-notes/opensearch-release-notes-2.19.0.md

PR de Opensearch

https://github.com/opensearch-project/dashboards-reporting/pull/476

XSS Almacenado

La versión 2.17.9 también resultó vulnerable a Cross-Site Scripting almacenado en la misma funcionalidad (pie de página/encabezado).

Esto también se corrige en la versión 2.19.0.

CVE

https://www.cve.org/CVERecord?id=CVE-2024-54160

Descargar herramienta