Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-16270 — Prueba de concepto para CVE-2020-16270: una vulnerabilidad de XSS almacenado/reflejado en OLIMPOKS versión 3.3.39 o inferior que permite a atacantes remotos inyectar JavaScript malicioso a través del parámetro Auth/Admin ErrorMessage. | Kitploit
Herramientas/GitHubGitHub/security-avs/cve-2020-16270
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPhishingPruebas de Penetración
GitHubsecurity-avs/cve-2020-16270

CVE-2020-16270

Prueba de concepto para CVE-2020-16270: una vulnerabilidad de XSS almacenado/reflejado en OLIMPOKS versión 3.3.39 o inferior que permite a atacantes remotos inyectar JavaScript malicioso a través del parámetro Auth/Admin ErrorMessage.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 añosAún no revisado

CVE-2020-16270

[Descripción sugerida]: OLIMPOKS por debajo de 3.3.39 permite XSS en Auth/Admin ErrorMessage.
Un atacante remoto puede usar la vulnerabilidad descubierta para inyectar carga útil maliciosa de JavaScript en los navegadores de las víctimas en el contexto de las aplicaciones vulnerables. El código ejecutado puede usarse para robar cookies de administradores, influir en el contenido HTML de la aplicación objetivo y realizar ataques de phishing. La aplicación vulnerable se utiliza en más de 3000 organizaciones en diferentes sectores, desde el comercio minorista hasta la industria.
[Información adicional]:
Se envió una carta al proveedor sobre la vulnerabilidad. La vulnerabilidad fue confirmada por el proveedor.
La vulnerabilidad fue confirmada por una agencia gubernamental: https://bdu.fstec.ru/vul/2020-04623
[Tipo de vulnerabilidad]: Cross Site Scripting (XSS)
[Proveedor del producto]: olimpoks.ru
[Código base del producto afectado]: sistema en línea olimpoks por debajo de 3.3.39.
[Tipo de ataque]: Remoto
[Impacto de denegación de servicio]: Falso
[Impacto de divulgación de información]: Verdadero
[Vectores de ataque]: URL y parámetro vulnerables: http://olimpoks.TARGET-HOST:9001/Auth/Admin?ErrorMessage=bb%27);alert(1);//
[Descubierto por]: Alexander Semenenko, Luka Safonov, Sergey Zelensky
[Prueba de concepto]:
stack Overflow

Descargar herramienta