Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34632 — XSS Reflejado en 1000projects Book Management System 1.0 | Kitploit
Herramientas/GitHubGitHub/ssophiz/cve-2023-34632
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubssophiz/cve-2023-34632

CVE-2023-34632

XSS Reflejado en 1000projects Book Management System 1.0

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34632

XSS reflejado en 1000projects Book Management System 1.0

imagen

CVE-2023-34632

Cross-Site Scripting (XSS) reflejado en 1000projects Book Management System 1.0


Descripción

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en 1000projects Book Management System versión 1.0. La vulnerabilidad existe en la funcionalidad de búsqueda (index.php), donde la entrada del usuario proporcionada a través del parámetro search se refleja en la respuesta HTTP sin una sanitización adecuada ni codificación de salida.

Un atacante puede crear una URL maliciosa que contenga código JavaScript. Cuando una víctima hace clic en el enlace, el script se ejecuta en el contexto de la sesión del navegador de la víctima, lo que podría provocar el secuestro de sesión, el robo de credenciales o ataques de phishing.


Producto afectado

Descargar herramienta
ElementoDetalle
Vendedor1000projects
ProductoBook Management System
Versión1.0
Componenteindex.php (funcionalidad de búsqueda)
TecnologíaPHP / MySQL

Detalles de la vulnerabilidad

ElementoDetalle
ID CVECVE-2023-34632
TipoCWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web (XSS reflejado)
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioRequerida (la víctima hace clic en la URL manipulada)
Puntuación CVSS 3.16.1 (Media)
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Prueba de concepto

Payload

root@kitploit:~
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>

Pasos para reproducir

  1. Instalar XAMPP/WAMP y desplegar Book Management System 1.0 en la raíz web
  2. Navegar a la aplicación en un navegador
  3. Ingresar el siguiente payload en el cuadro de búsqueda (o visitar la URL manipulada anterior):
    root@kitploit:~
    "><script>alert('CVE-2023-34632')</script>
    
  4. Observar la ventana emergente de alerta de JavaScript, que confirma la vulnerabilidad XSS

Captura de pantalla

XSS PoC

Payloads alternativos

root@kitploit:~
">
root@kitploit:~
"><svg/onload=alert('CVE-2023-34632')>

Causa raíz

El valor del parámetro search se incrusta directamente en la respuesta HTML sin ninguna sanitización. El código PHP no aplica htmlspecialchars() ni una codificación de salida equivalente antes de renderizar la entrada del usuario.

Patrón de código vulnerable

root@kitploit:~
// Vulnerable - entrada del usuario renderizada directamente en la salida HTML
$search = $_GET['search'];
echo "Search results for: " . $search;

Remedio

Aplicar la codificación de salida adecuada a todas las entradas del usuario antes de renderizarlas en el contexto HTML:

root@kitploit:~
// Corregido - codificación de salida adecuada
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;

Impacto

  • Secuestro de sesión — El atacante puede robar cookies de sesión mediante document.cookie
  • Robo de credenciales — Se pueden inyectar formularios de inicio de sesión falsos para suplantar las credenciales del usuario
  • Distribución de malware — Las víctimas pueden ser redirigidas a sitios web maliciosos
  • Desfiguración — El contenido de la página puede ser manipulado en el navegador de la víctima

Cronograma

FechaEvento
2023-06Vulnerabilidad descubierta
2023-06CVE-2023-34632 reservado por MITRE
2026-02Divulgación pública

Créditos

Descubridor: Wonkyeom Kim (@ssophiz)


Referencias

  • 1000projects Book Management System
  • CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web
  • OWASP - Cross-Site Scripting (XSS)