Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mnqazi/cve-2023-33977
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

Leer más en Medium

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2023-33977

XSS Almacenado mediante Carga de SVG en kiwitcms/kiwi - por M Nadeem Qazi

Descripción

Este repositorio aborda la vulnerabilidad de XSS almacenado descubierta en la aplicación kiwitcms/kiwi, a la que se le asignó el identificador CVE-2023-33977. La vulnerabilidad permite la ejecución de scripts maliciosos mediante la carga de archivos SVG. Cuando se carga un archivo SVG que contiene el payload, el script se ejecuta en el contexto del navegador de la víctima, lo que potencialmente puede provocar el robo de datos, el compromiso de cuentas y la distribución de malware.

Prueba de Concepto

Una prueba de concepto detallada de esta vulnerabilidad se puede encontrar en el siguiente vídeo:

Prueba de Concepto

Impacto

El impacto de esta vulnerabilidad es significativo y representa un grave riesgo para la seguridad e integridad de la aplicación kiwitcms/kiwi. Los atacantes pueden aprovechar esta vulnerabilidad para inyectar scripts maliciosos en el sitio web, lo que potencialmente les permite robar información sensible, secuestrar sesiones de usuario, desfigurar el sitio web, manipular contenido y lanzar ataques de phishing. Estas acciones pueden provocar daños a la reputación, comprometer cuentas de usuario y la diseminación de malware en todo el sistema.

Referencias

Para más detalles sobre esta vulnerabilidad, consulte los siguientes recursos:

  • Informe de huntr.dev
  • Blog de Medium - XSS Almacenado mediante Carga de SVG en kiwitcms/kiwi

También puedes seguirme para estar al día sobre mi investigación y otros temas relacionados con la seguridad:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

Prioricemos la seguridad y protejamos nuestros sistemas de posibles amenazas. ¡Mantente vigilante! 💻🔒

Descargar herramienta