Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48652 — Vulnerabilidad de Cross Site Scripting en camaleon-cms v.2.7.5 permite a un atacante remoto ejecutar código arbitrario a través del campo nombre del grupo de contenido | Kitploit
Herramientas/GitHubGitHub/paragbagul111/cve-2024-48652
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubparagbagul111/cve-2024-48652

CVE-2024-48652

Vulnerabilidad de Cross Site Scripting en camaleon-cms v.2.7.5 permite a un atacante remoto ejecutar código arbitrario a través del campo nombre del grupo de contenido

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48652

Vulnerabilidad de Cross Site Scripting en camaleon-cms v.2.7.5 permite a un atacante remoto ejecutar código arbitrario a través del campo de nombre del grupo de contenido

Pasos para reproducir:

  1. Abra la URL: http://127.0.0.1/admin/dashboard

  2. Inicie sesión con credenciales de administrador.

  3. Navegue hasta la sección "Configuración".

  4. Haga clic en "Grupos de contenido".

  5. Seleccione la opción "Editar" para un grupo de contenido.

  6. En el campo "Nombre", ingrese la siguiente carga útil XSS:

root@kitploit:~
">
  1. Guarde los cambios.
  2. Actualice la página o navegue a otra sección.
  3. La carga útil XSS se activará y aparecerá una alerta con "1".

Tipo de vulnerabilidad : Cross Site Scripting (XSS)

Vendedor del producto: Camaleon-Cms

Base de código del producto afectado : camaleon-cms - 2.7.5

Componente afectado : Campo de nombre del grupo de contenido en Configuración de Camaleon CMS

Tipo de ataque: Remoto

Vectores de ataque: El vector de ataque implica que un usuario administrador con sesión iniciada modifique el campo de nombre del "Grupo de contenido" para incluir un script malicioso. Este script se ejecuta en el contexto de otros usuarios que ven el contenido afectado, lo que puede provocar el robo de datos o el secuestro de sesión.

Referencia:

https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md

https://owasp.org/www-community/attacks/xss/

https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing

Descargar herramienta