Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51403 — LiveHelperChat <=4.61 - Cross-Site Scripting Almacenado (XSS) a través del Campo Nick de Alias de Asignación de Departamento | Kitploit
Herramientas/GitHubGitHub/thewhiteevil/cve-2025-51403
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubthewhiteevil/cve-2025-51403

CVE-2025-51403

LiveHelperChat <=4.61 - Cross-Site Scripting Almacenado (XSS) a través del Campo Nick de Alias de Asignación de Departamento

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado a través del campo Alias Nick de Asignación de Departamento

Fecha: 09/06/2025

Autor del Exploit: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Página del proveedor:

https://github.com/LiveHelperChat/livehelperchat/

Enlace del software:

https://github.com/LiveHelperChat/livehelperchat/

Versión: <=4.61

Versión parcheada: 4.61

Categoría: Aplicación Web

Probado en: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51403

Enlace del exploit: https://github.com/Thewhiteevil/CVE-2025-51403

Referencia: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Un usuario/operador con pocos privilegios inyecta una carga útil de JavaScript maliciosa en el campo "Alias Nick" de Asignación de Departamento al asignar o editar el acceso al departamento. Cuando un usuario con mayores privilegios (por ejemplo, administrador u operador) edita el campo "Alias Nick" de la asignación de departamento, el script almacenado se ejecuta en el contexto de su navegador.

Pasos de reproducción:

  1. Inicie sesión como operador.

  2. Navegue a la página de configuración de Asignación de Departamento.

  3. En el campo "Alias Nick", ingrese la siguiente carga útil:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51403/main/x" onerror="prompt(1);">

  4. Guarde los cambios.

  5. Vuelva a visitar la página de configuración de Asignación de Departamento y edite el campo Alias Nick; el cross site scripting (xss) se ejecutará.

imagen
Descargar herramienta