Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51398 — LiveHelperChat <=4.61 - Cross-Site Scripting (XSS) Almacenado a través del Campo de Nombre de Página de Integración de Facebook | Kitploit
Herramientas/GitHubGitHub/thewhiteevil/cve-2025-51398
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubthewhiteevil/cve-2025-51398

CVE-2025-51398

LiveHelperChat <=4.61 - Cross-Site Scripting (XSS) Almacenado a través del Campo de Nombre de Página de Integración de Facebook

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: LiveHelperChat <=4.61 - Cross-Site Scripting Almacenado (XSS) a través del Campo de Nombre de la Página de Integración de Facebook

Fecha: 09/06/2025

Autor del Exploit: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Vendor Homepage:

https://github.com/LiveHelperChat/livehelperchat/

Software Link:

https://github.com/LiveHelperChat/livehelperchat/

Versión: <=4.61

Versión Parcheada: 4.61

Categoría: Aplicación Web

Probado en: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51398

Enlace del Exploit: https://github.com/Thewhiteevil/CVE-2025-51398

Referencia: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Live Helper Chat versión ≤ 4.61 permite a los atacantes ejecutar JavaScript arbitrario inyectando un payload malicioso en el Campo de Nombre de la integración de la página de Facebook. El payload se almacena y se ejecuta cuando usuarios con mayores privilegios (por ejemplo, administradores) acceden o modifican la configuración de integración, resultando en Cross-Site Scripting (XSS) almacenado.

Pasos de Reproducción:

  1. Inicie sesión como operador.

  2. Navegue a la integración de su página de Facebook.

  3. Cree una nueva integración de página de Facebook, ingrese el siguiente payload en el Campo de Nombre de la integración de la página de Facebook:

  4. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51398/main/x" onerror="prompt(1);">

  5. Guarde los cambios.

  6. El payload se almacena y se ejecuta cuando usuarios con mayores privilegios (por ejemplo, operadores o administradores) acceden o modifican la integración de la página de Facebook, resultando en Cross-Site Scripting (XSS) almacenado.

image
Descargar herramienta