Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-33299 — Vulnerabilidad de Cross Site Scripting almacenado en Microweber < 2.0.9 | Kitploit
Herramientas/GitHubGitHub/mathsabo/cve-2024-33299
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmathsabo/cve-2024-33299

CVE-2024-33299

Vulnerabilidad de Cross Site Scripting almacenado en Microweber < 2.0.9

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-33299

Vulnerabilidad de Cross Site Scripting almacenado en Microweber <= 2.0.9

Resumen :

Una vulnerabilidad de Cross Site Scripting almacenado en Microweber v.2.0.9 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros Nombre y Apellido en el endpoint /admin/module/view?type=users

Requisitos :

  • Microweber versión <= 2.0.9
  • Acceso de administrador

Pasos para reproducir :

  1. Autenticar la aplicación con privilegios administrativos
  2. Ir al endpoint /admin/users
  3. Seleccionar cualquier usuario para editar (o crear uno y luego editarlo)
  4. Insertar el payload `` en "Nombre" o "Apellido", ya que ambos campos pueden desencadenar la inyección de JavaScript
  5. Ir al endpoint /admin/module/view?type=users para desencadenar la inyección de JavaScript

Componentes afectados :

  • /admin/module/view?type=users

Impacto :

Un atacante podría ejecutar código JavaScript en el navegador de la víctima, obteniendo información o forzando al usuario a acceder a sitios web maliciosos, por ejemplo.

Referencias relevantes

https://www.cve.org/CVERecord?id=CVE-2024-33299

Descargar herramienta