Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
codoforum — CVE-2020-5842 Vulnerabilidad de XSS almacenado en Codoforum 4.8.3 | Kitploit
Herramientas/GitHubGitHub/prasanthc41m/codoforum
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubprasanthc41m/codoforum

codoforum

CVE-2020-5842 Vulnerabilidad de XSS almacenado en Codoforum 4.8.3

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-5842 Vulnerabilidad de XSS almacenado en Codoforum 4.8.3

Listado en: Exploit-db, Cve Mitre y The daily swig

Mientras buscaba un software de foro gratuito para nuestra comunidad, encontré Codoforum. Después de instalarlo, nosotros (Vyshnav Vizz) probamos algunos payloads XSS simples para asegurar la seguridad y, de repente, nos sorprendió el hallazgo de múltiples vulnerabilidades críticas de cross site scripting que afectan a los usuarios administradores. Muchas gracias a mi hermano (Vyshnav Vizz) por apoyarme durante toda mi vida.

Componente afectado : página de registro de usuario

Vector de ataque Esta vulnerabilidad permite al atacante inyectar el payload XSS en la sección de registro de usuario, y cada vez que el administrador visita la sección de administración de usuarios desde el panel de administración, el XSS se activa y el atacante puede robar la cookie según el payload diseñado.

Información adicional Se encontró una vulnerabilidad crítica de Cross Site Scripting (XSS almacenado) en Codoforum v4.8.3, que es la última versión, actualizada por última vez el 29 de octubre de 2019.

El mecanismo de registro de usuarios de Codoforum es críticamente vulnerable a problemas de Cross Site Scripting almacenado. Se puede crear un usuario desde la página de registro utilizando un payload XSS manipulado en el campo de usuario. Como resultado, se creará un usuario con el payload XSS. Si el administrador visita la sección de administración de usuarios desde el panel de administración, el XSS se activa. Debido a esta vulnerabilidad de XSS almacenado, que se almacena en el servidor, cada vez que los administradores visitan la página, el payload XSS se activa.

Pasos para reproducir

  1. Descargar e instalar Codoforum 4.8.3 en un servidor local. https://codoforum.com/buy image

  2. Navegue a http://localhost/index.php?u=/user/register y cree un usuario con el payload siguiente.

Nombre de usuario : “><svg/onload=alert(1)> Contraseña : password Correo electrónico : [email protected] Inyectando el payload image

  1. Ahora navegue a http://localhost/admin/index.php?page=users/manage; aquí se activará un XSS. Se activó el XSS almacenado image

Mitigación

La validación de entrada, la sanitización de salida y el escape harán que la aplicación sea segura.

Cronología

Descubierto: 3 de enero de 2020 Reportado a Codologic: 3 de enero de 2020 Reconocido por Codologic: 3 de enero de 2020 Listado en exploit-db.com: 6 de enero de 2020 Listado en cve.mitre.org: 6 de enero de 2020

Descargar herramienta