Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27665 — Exploit de prueba de concepto para CVE-2024-27665, que demuestra XSS almacenado en la carga de archivos de Syllabus de Unifiedtransform, con pasos de reproducción. | Kitploit
Herramientas/GitHubGitHub/thirukrishnan/cve-2024-27665
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubthirukrishnan/cve-2024-27665

CVE-2024-27665

Exploit de prueba de concepto para CVE-2024-27665, que demuestra XSS almacenado en la carga de archivos de Syllabus de Unifiedtransform, con pasos de reproducción.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27665

Unifiedtransform v2.X es vulnerable a Cross-Site Scripting (XSS) Almacenado mediante la función de carga de archivos en el módulo Syllabus.

Vendor: https://github.com/changeweb/Unifiedtransform


PoC

Paso 1: Inicie sesión en la aplicación y navegue al módulo Academic.

image

Paso 2: Cree Session, Semester, Class, Course desde el módulo Academic con datos aleatorios.

Paso 3: Navegue al módulo Syllabus, complete los detalles requeridos y suba el archivo PDF con el payload XSS en el campo de carga de archivos del Syllabus.

image

Paso 4: Navegue a Classes -> Syllabus y haga clic en descargar.

image
image

Paso 5: ¡Observe cómo se ejecuta el XSS!.

image

Descargar herramienta