Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/trixsec/cve-2019-16172
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

El escáner CVE-2019-16172 está diseñado para verificar instancias de LimeSurvey en busca de la vulnerabilidad de XSS almacenado.

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-16172

El escáner CVE-2019-16172 está diseñado para comprobar instancias de LimeSurvey en busca de la vulnerabilidad XSS almacenada.

Descripciones de CVE

CVE-2019-16172

Descripción: CVE-2019-16172 es una vulnerabilidad XSS almacenada encontrada en versiones de LimeSurvey anteriores a la 3.17. La vulnerabilidad surge debido a una validación inadecuada de las entradas de usuario al crear grupos de encuestas. Un atacante puede explotar esta vulnerabilidad enviando una carga útil especialmente diseñada, que puede almacenarse en el servidor y ejecutarse en el contexto de otros usuarios que acceden a la encuesta.

Impacto: Una explotación exitosa permite a un atacante ejecutar JavaScript arbitrario en el contexto de la aplicación, lo que conduce a una posible exfiltración de datos, secuestro de sesión y otras actividades maliciosas.

Descripciones del escáner

Escáner CVE-2019-16172

El escáner CVE-2019-16172 está diseñado para comprobar instancias de LimeSurvey en busca de la vulnerabilidad XSS almacenada. Envía una carga útil especialmente diseñada al endpoint /admin/survey/group/create y evalúa la respuesta para determinar si el servidor es vulnerable.

Uso:

Comando: python cve_2019_16172_scanner.py --url <target_url>

Opciones:

--url: Especificar una única URL para escanear. --file: Proporcionar un archivo con múltiples URLs para escaneo por lotes. --timeout: Establecer el tiempo de espera de la solicitud (por defecto son 10 segundos). --threads: Especificar el número de hilos paralelos para el escaneo (por defecto son 5). --output: Guardar los resultados en un archivo de salida especificado.

Síguenos en Telegram

Mantente actualizado con las últimas herramientas y recursos de hacking. Únete a nuestro canal de Telegram haciendo clic en el logo de abajo:

Telegram

Descargar herramienta