Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55854-PoC — Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en el campo de biografía de perfil de FreelanceHub, con reproducción paso a paso y análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/pushkarayengar/cve-2025-55854-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpushkarayengar/cve-2025-55854-poc

CVE-2025-55854-PoC

Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en el campo de biografía de perfil de FreelanceHub, con reproducción paso a paso y análisis de impacto.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55854 - Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado

Resumen de la Vulnerabilidad

ID CVE: CVE-2025-55854
Tipo de Vulnerabilidad: Cross-Site Scripting (XSS) Almacenado
Severidad: Alta
Componente Afectado: Campo Bio del Perfil de Usuario
Aplicación Afectada: FreelanceHub (https://github.com/nooncarlett/FreelanceHub)

Descripción

Se ha descubierto una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la funcionalidad de perfil de usuario de la aplicación FreelanceHub. La vulnerabilidad existe debido a una sanitización insuficiente de la entrada en el campo Bio, lo que permite a los atacantes inyectar código JavaScript malicioso que se ejecuta cuando otros usuarios visualizan la página de perfil afectada.

Esta vulnerabilidad permite a un atacante:

  • Ejecutar JavaScript arbitrario en el contexto de los navegadores de otros usuarios
  • Robar tokens de sesión y cookies
  • Realizar acciones en nombre de usuarios autenticados
  • Redirigir a los usuarios a sitios web maliciosos
  • Desfigurar la interfaz de la aplicación

Versiones Afectadas

  • FreelanceHub (todas las versiones anteriores al parche)
  • Probado en: implementación localhost ejecutándose en el puerto 8080
  • Detalles Técnicos

    Causa Raíz

    La aplicación no sanitiza adecuadamente la entrada del usuario en el campo Bio antes de almacenarla en la base de datos y renderizarla en la página de perfil. El HTML se renderiza directamente sin escapar caracteres especiales ni eliminar etiquetas y manejadores de eventos potencialmente peligrosos.

    Vector de Ataque

    • Tipo de Ataque: XSS almacenado
    • Vector de Entrada: Campo Bio del Perfil de Usuario
    • Contexto de Ejecución: Cualquier usuario que visualice el perfil del atacante
    • Autenticación Requerida: Sí (el atacante necesita una cuenta válida)

    Prueba de Concepto

    Requisitos Previos

    • Instancia en ejecución de la aplicación FreelanceHub
    • Navegador web (Chrome, Firefox, Edge, etc.)
    • Acceso para crear una cuenta de usuario

    Reproducción Paso a Paso

    Paso 1: Crear una Nueva Cuenta

    1. Navegue a http://localhost:8080/auth
    2. Regístrese para obtener una nueva cuenta de usuario con credenciales válidas
    3. Complete el proceso de registro e inicie sesión

    Página de Registro

    Paso 2: Navegar a la Página de Perfil

    1. Después de iniciar sesión correctamente, navegue a http://localhost:8080/profile
    2. Localice el campo Bio en el formulario de edición de perfil

    Paso 3: Inyectar el Payload XSS

    1. En el campo Bio, introduzca el siguiente payload:
      root@kitploit:~

    Paso 4: Enviar el Formulario

    1. Haga clic en el botón Guardar o Actualizar Perfil
    2. Espere la confirmación de que el perfil ha sido actualizado

    Paso 5: Activar el XSS

    1. Visite o recargue la página de perfil: http://localhost:8080/profile
    2. El cuadro de alerta de JavaScript se ejecutará automáticamente
    3. Resultado: El código JavaScript se ejecuta correctamente, confirmando la vulnerabilidad de XSS almacenado

    Comportamiento Esperado

    La aplicación debería sanitizar la entrada y:

    • Eliminar todas las etiquetas HTML del campo Bio
    • Codificar caracteres especiales (<, >, ", ', etc.)
    • Implementar cabeceras de Política de Seguridad de Contenido (CSP)

    Comportamiento Real

    El payload HTML/JavaScript malicioso se almacena en la base de datos y se ejecuta cuando se renderiza la página de perfil, sin ninguna sanitización ni codificación.

    Evaluación del Impacto

    Severidad: ALTA

    Puntuación CVSS v3.1: 8.1 (Alta)
    Cadena de Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

    Impacto en el Mundo Real

    1. Secuestro de Sesión: Los atacantes pueden robar tokens de sesión y suplantar a los usuarios
    2. Robo de Credenciales: Los scripts maliciosos pueden crear formularios de inicio de sesión falsos para capturar credenciales
    3. Exfiltración de Datos: Los datos sensibles de los usuarios pueden enviarse a servidores controlados por el atacante
    4. Distribución de Malware: Los usuarios pueden ser redirigidos a sitios web maliciosos
    5. Ataques de Phishing: El dominio de confianza puede utilizarse para alojar contenido de phishing convincente
    6. Toma de Control de Cuenta: Combinada con otras vulnerabilidades, esto puede conducir al compromiso total de la cuenta
    Descargar herramienta