Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-39123-Exploit — # Exploit Para: CVE-2024-39123: XSS Almacenado en Calibre-web 0.6.21 | Kitploit
Herramientas/GitHubGitHub/theexploiters/cve-2024-39123-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubtheexploiters/cve-2024-39123-exploit

CVE-2024-39123-Exploit

# Exploit Para: CVE-2024-39123: XSS Almacenado en Calibre-web 0.6.21

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-39123: XSS Almacenado en Calibre-web 0.6.21

Detalles del Exploit

  • Título del Exploit: XSS Almacenado en Calibre-web
  • Fecha: 2024-05-07
  • Autores del Exploit: Catalin Iovita & Alexandru Postolache (Pentest-Tools.com)
  • Página del Proveedor: Repositorio de GitHub de Calibre-web
  • Versión: 0.6.21 - Romesa
  • Probado en: Linux 5.15.0-107, Python 3.10.12, lxml 4.9.4
  • CVE: CVE-2024-39123

Descripción de la Vulnerabilidad

Calibre-web 0.6.21 es susceptible a una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado. Esta falla permite a un atacante inyectar y almacenar scripts maliciosos en el servidor. Estos scripts se ejecutan posteriormente en el contexto de la sesión de otro usuario cuando accede a la parte infectada de la aplicación.

Pasos para Reproducir

  1. Iniciar Sesión: Autentícate en la aplicación Calibre-web con una cuenta de usuario válida.

  2. Subir un Nuevo Libro: Navega a la sección de carga y sube un nuevo libro.

  3. Acceder a la Lista de Libros: Visita el endpoint para ver la Lista de Libros.

/table?data=list&sort_param=stored
  • Inyectar el Payload: En el campo Comments del libro subido, inserta el siguiente payload:

    root@kitploit:~
    <a href=javas%1Bcript:alert()>Hello there!</a>
    
  • Guardar Cambios: Envía el formulario para guardar los cambios.

  • Activar el Payload: Ve a los Detalles del Libro del libro subido. Haz clic en la descripción para activar el script almacenado. Aparecerá un cuadro de alerta, lo que indica la ejecución exitosa del script inyectado.

  • Impacto

    Esta vulnerabilidad permite a los atacantes ejecutar JavaScript arbitrario en el contexto de otros usuarios. Esto puede conducir a:

    • Secuestro de Sesión: Robo de sesiones de usuario.
    • Manipulación de Datos: Alteración o eliminación de datos.
    • Ataques de Phishing: Redirección de usuarios a sitios maliciosos.
    • Divulgación de Información: Exposición de información sensible.

    Mitigación

    • Actualización: Los usuarios deben actualizar a una versión de Calibre-web que aborde esta vulnerabilidad.
    • Sanitización de Entradas: Los desarrolladores deben implementar una validación estricta de entradas y codificación de salidas para prevenir ataques XSS.

    Referencias

    • Repositorio de GitHub de Calibre-web

    Repo View Counter

    Descargar herramienta