Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55854-PoC — Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en el campo de biografía de perfil de FreelanceHub, con reproducción paso a paso y análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/pushkarayengar/cve-2025-55854-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpushkarayengar/cve-2025-55854-poc

CVE-2025-55854-PoC

Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en el campo de biografía de perfil de FreelanceHub, con reproducción paso a paso y análisis de impacto.

Ver Repositorio
4hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55854 - Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado

Resumen de la Vulnerabilidad

ID CVE: CVE-2025-55854
Tipo de Vulnerabilidad: Cross-Site Scripting (XSS) Almacenado
Severidad: Alta
Componente Afectado: Campo Bio del Perfil de Usuario
Aplicación Afectada: FreelanceHub (https://github.com/nooncarlett/FreelanceHub)

Descripción

Se ha descubierto una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la funcionalidad de perfil de usuario de la aplicación FreelanceHub. La vulnerabilidad existe debido a una sanitización insuficiente de la entrada en el campo Bio, lo que permite a los atacantes inyectar código JavaScript malicioso que se ejecuta cuando otros usuarios visualizan la página de perfil afectada.

Esta vulnerabilidad permite a un atacante:

  • Ejecutar JavaScript arbitrario en el contexto de los navegadores de otros usuarios
  • Robar tokens de sesión y cookies
  • Realizar acciones en nombre de usuarios autenticados
  • Redirigir a los usuarios a sitios web maliciosos
  • Desfigurar la interfaz de la aplicación

Versiones Afectadas

  • FreelanceHub (todas las versiones anteriores al parche)
  • Probado en: implementación localhost ejecutándose en el puerto 8080

Detalles Técnicos

Causa Raíz

La aplicación no sanitiza adecuadamente la entrada del usuario en el campo Bio antes de almacenarla en la base de datos y renderizarla en la página de perfil. El HTML se renderiza directamente sin escapar caracteres especiales ni eliminar etiquetas y manejadores de eventos potencialmente peligrosos.

Vector de Ataque

  • Tipo de Ataque: XSS almacenado
  • Vector de Entrada: Campo Bio del Perfil de Usuario
  • Contexto de Ejecución: Cualquier usuario que visualice el perfil del atacante
  • Autenticación Requerida: Sí (el atacante necesita una cuenta válida)

Prueba de Concepto

Requisitos Previos

  • Instancia en ejecución de la aplicación FreelanceHub
  • Navegador web (Chrome, Firefox, Edge, etc.)
  • Acceso para crear una cuenta de usuario

Reproducción Paso a Paso

Paso 1: Crear una Nueva Cuenta

  1. Navegue a http://localhost:8080/auth
  2. Regístrese para obtener una nueva cuenta de usuario con credenciales válidas
  3. Complete el proceso de registro e inicie sesión

Página de Registro

Paso 2: Navegar a la Página de Perfil

  1. Después de iniciar sesión correctamente, navegue a http://localhost:8080/profile
  2. Localice el campo Bio en el formulario de edición de perfil

Paso 3: Inyectar el Payload XSS

  1. En el campo Bio, introduzca el siguiente payload:

Paso 4: Enviar el Formulario

  1. Haga clic en el botón Guardar o Actualizar Perfil
  2. Espere la confirmación de que el perfil ha sido actualizado

Paso 5: Activar el XSS

  1. Visite o recargue la página de perfil: http://localhost:8080/profile
  2. El cuadro de alerta de JavaScript se ejecutará automáticamente
  3. Resultado: El código JavaScript se ejecuta correctamente, confirmando la vulnerabilidad de XSS almacenado

Comportamiento Esperado

La aplicación debería sanitizar la entrada y:

  • Eliminar todas las etiquetas HTML del campo Bio
  • Codificar caracteres especiales (<, >, ", ', etc.)
  • Implementar cabeceras de Política de Seguridad de Contenido (CSP)

Comportamiento Real

El payload HTML/JavaScript malicioso se almacena en la base de datos y se ejecuta cuando se renderiza la página de perfil, sin ninguna sanitización ni codificación.

Evaluación del Impacto

Severidad: ALTA

Puntuación CVSS v3.1: 8.1 (Alta)
Cadena de Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Impacto en el Mundo Real

  1. Secuestro de Sesión: Los atacantes pueden robar tokens de sesión y suplantar a los usuarios
  2. Robo de Credenciales: Los scripts maliciosos pueden crear formularios de inicio de sesión falsos para capturar credenciales
  3. Exfiltración de Datos: Los datos sensibles de los usuarios pueden enviarse a servidores controlados por el atacante
  4. Distribución de Malware: Los usuarios pueden ser redirigidos a sitios web maliciosos
  5. Ataques de Phishing: El dominio de confianza puede utilizarse para alojar contenido de phishing convincente
  6. Toma de Control de Cuenta: Combinada con otras vulnerabilidades, esto puede conducir al compromiso total de la cuenta
Descargar herramienta