Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3009 — Vulnerabilidad de XSS almacenado en Teampass < 3.0.9 (Bypass de CVE-2023–2516) — M Nadeem Qazi | Kitploit
Herramientas/GitHubGitHub/mnqazi/cve-2023-3009
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Vulnerabilidad de XSS almacenado en Teampass < 3.0.9 (Bypass de CVE-2023–2516) — M Nadeem Qazi

Ver Repositorio
33hace 3 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-3009

XSS almacenado en el nombre del elemento - Bypass de CVE-2023-2516 en TeamPass < 3.0.9 - por M Nadeem Qazi

Description

Este repositorio aborda la vulnerabilidad de XSS almacenado descubierta en la aplicación nilsteampassnet/teampass, a la que se le asignó el identificador CVE-2023-2516. La vulnerabilidad se puede explotar creando dos cuentas de usuario con acceso a la misma carpeta. Al generar un nuevo elemento dentro de la carpeta e insertar un payload XSS en el nombre del elemento, un atacante puede desencadenar una alerta XSS cuando se accede al elemento. Esto elude el parche anterior para CVE-2023-2516.

Proof of Concept

Se puede encontrar una prueba de concepto detallada de esta vulnerabilidad en el vídeo:

Proof of Concept

Impact

El impacto de esta vulnerabilidad es significativo, ya que permite a un atacante inyectar código malicioso en una carpeta compartida. Cualquier usuario con acceso a la carpeta puede entonces ejecutar el código inyectado, lo que conlleva graves consecuencias como el robo de datos, el acceso no autorizado al sistema y la posibilidad de ataques posteriores. Esta vulnerabilidad permite a los atacantes comprometer las credenciales de los usuarios, comprometer la confidencialidad de los datos, obtener el control de las cuentas o dispositivos de las víctimas y propagar malware o ransomware por toda la red. Si la carpeta compartida se utiliza para la colaboración entre varias partes, la vulnerabilidad puede interrumpir el trabajo de todo el grupo, lo que se traduce en pérdida de productividad y posibles pérdidas económicas.

Occurrences

La vulnerabilidad se puede observar en el archivo items.queries.php, específicamente en las líneas L152-L1932.

References

Para obtener más detalles sobre esta vulnerabilidad, consulte el informe de huntr.dev. o Blog de Medium - CVE-2023-3009

También puedes seguirme para estar al día de mis investigaciones y otros temas relacionados con la seguridad:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

¡Mantente a salvo ahí fuera!

Descargar herramienta