Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 y CVE-2020-27359 | Kitploit
Herramientas/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 y CVE-2020-27359

Ver Repositorio
31hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-27358 / CVE-2020-27359

Pasos de explotación para CVE-2020-27358 y CVE-2020-27359

CVE-2020-27358

Se descubrió un problema en REDCap 8.11.6 hasta 9.x anteriores a 10. La función CSV del messenger (que permite a los usuarios exportar sus hilos de conversación como CSV) permite a usuarios no privilegiados exportar los hilos de conversación de otros usuarios cambiando el parámetro thread_id en la solicitud al endpoint Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.

Pasos de prueba

  1. Inicie sesión como cualquier usuario.
  2. Navegue a un hilo de mensaje existente.
  3. Haga clic en la opción de exportar como CSV.
  4. Intercepte la solicitud y cambie el parámetro thread_id a cualquier ID de hilo válido.

CVE-2020-27359

Un problema de cross-site scripting (XSS) en REDCap 8.11.6 hasta 9.x anteriores a 10 permite a los atacantes inyectar JavaScript o HTML arbitrario en la función Messenger. Se descubrió que el nombre de archivo de la imagen o archivo adjunto en un mensaje podía utilizarse para realizar este ataque XSS. Un usuario podía crear un mensaje y enviarlo a cualquier persona en la plataforma, incluidos los administradores. El payload XSS se ejecutaría en la otra cuenta sin interacción del usuario en varias páginas.

Pasos de prueba

  1. Inicie sesión como cualquier usuario.
  2. Navegue a un hilo de mensaje existente.
  3. Haga clic en agregar una imagen y suba una imagen.
  4. Intercepte la solicitud y cambie el nombre de archivo a \"><svg/onload=alert(document.domain)>
  5. Envíe el mensaje.

Puede enviar el payload XSS a cualquier usuario de la plataforma y se ejecutará sin interacción.

Descargar herramienta