Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27472-and-CVE-2026-27474 — Prueba de concepto para CVE-2026-27472 (SSRF ciego) y CVE-2026-27474 (XSS almacenado) en la función de sindicación de SPIP 4.4.8, que demuestra los pasos de explotación para administradores. | Kitploit
Herramientas/GitHubGitHub/trachinus/cve-2026-27472-and-cve-2026-27474
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubtrachinus/cve-2026-27472-and-cve-2026-27474

CVE-2026-27472-and-CVE-2026-27474

Prueba de concepto para CVE-2026-27472 (SSRF ciego) y CVE-2026-27474 (XSS almacenado) en la función de sindicación de SPIP 4.4.8, que demuestra los pasos de explotación para administradores.

Ver Repositorio
6hace 22 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27472 y CVE-2026-27474 (CVSS-B 5.3 MEDIO y CVSS-B 4.8 MEDIO)

SSRF ciego en la función de sindicación de SPIP 4.4.8 y XSS almacenado

> Explicaciones y más en mi sitio web <

PoC

  1. Inicie sesión como administrador.

  2. Asegúrese de que en la configuración de Contenido del sitio, Sitios referenciados y sindicación esté en Gestionar el directorio de sitios.

  3. Navegue a una sección y haga clic en Referenciar un sitio.

  4. En el campo Sindicación, haga clic en e introduzca una IP y un puerto de destino: .

Sindicación
tcp://127.0.0.1:22
  • Guarde.

  • Compare el tiempo de respuesta con el de un puerto abierto (tcp://127.0.0.1:80). También puede hacer clic en Actualizar ahora en la página del sitio sindicado para activar el SSRF.

  • Para activar un XSS, introduzca javascript:alert(1) en lugar de la IP de destino y haga clic en el icono RSS en la página del sitio sindicado (?exec=site&id_syndic=1).

    Descargar herramienta