Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
Herramientas/GitHubGitHub/rohan-pt/cve-2025-26054
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26054

CVE-2025-26054

Autor: Rohan Deshpande

Cross-Site Scripting Almacenado

Resumen

El XSS almacenado (Cross-Site Scripting) es una vulnerabilidad de seguridad que ocurre cuando un atacante inyecta scripts maliciosos en una aplicación web, que luego se almacenan en el servidor y se sirven a los usuarios. Cuando los usuarios acceden al contenido afectado, el script se ejecuta en sus navegadores, lo que potencialmente conduce al robo de datos, al secuestro de sesiones y a acciones no autorizadas. Este tipo de ataque puede tener graves consecuencias tanto para los usuarios como para la integridad de la aplicación web.

Severidad

Alta

Impacto

El impacto del XSS almacenado puede ser grave, ya que permite a los atacantes ejecutar scripts maliciosos en los navegadores de los usuarios que visitan la página comprometida. Esto puede conducir al robo de datos, como la captura de información sensible (por ejemplo, cookies, credenciales de inicio de sesión), el secuestro de sesiones y acciones no autorizadas en nombre del usuario.

URL afectada

http://<ip>:<port>/index

Recomendación

Para mitigar las vulnerabilidades de XSS almacenado, implemente una validación de entrada adecuada y codificación de salida para garantizar que los datos proporcionados por el usuario se traten como datos, no como código ejecutable. Utilice bibliotecas y marcos de seguridad que manejen automáticamente la protección XSS y emplee una Política de Seguridad del Contenido (CSP) para restringir la ejecución de scripts. Las pruebas de seguridad periódicas y las revisiones de código también son esenciales para identificar y remediar posibles debilidades.

Prueba de Concepto

  1. Inicie sesión en la consola y navegue a Red → LAN.
  2. Complete los detalles necesarios y capture la solicitud en burp.
  3. Inyecte un payload simple como "`'><script>\x0Bjavascript:alert(1)</script> en el parámetro description.
  4. Reenvíelo y navegue a summary. Observe que el XSS se activa.
Descargar herramienta