Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-19501-poc — Prueba de concepto para la inyección de fórmulas CSV no autenticada en SureForms, que muestra cómo envíos de formularios manipulados activan fórmulas de hoja de cálculo cuando los administradores los exportan. | Kitploit
Herramientas/GitHubGitHub/typedefabcd1234ntd/cve-2026-19501-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubtypedefabcd1234ntd/cve-2026-19501-poc

CVE-2026-19501-poc

Prueba de concepto para la inyección de fórmulas CSV no autenticada en SureForms, que muestra cómo envíos de formularios manipulados activan fórmulas de hoja de cálculo cuando los administradores los exportan.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 díasAún no revisado

CVE-2026-19501 Poc

Description:

Sureforms es vulnerable a una vulnerabilidad de inyección CSV no autenticada cuando un atacante puede inyectar una fórmula CSV al enviar un formulario. Esta fórmula se ejecutará cuando el administrador exporte el archivo CSV y lo abra.

Pasos para reproducir:

Paso 1: Envía un formulario y luego intercepta la solicitud de envío.

Paso 2: Cambia la línea del cuerpo que incluya una clave "srfm-input..." a

root@kitploit:~
<randomtext>-lbl-<the formula in base 64>: <the content>

Ejemplo:

root@kitploit:~
abcdef-lbl-PTIrNStjbWR8JyAvQyBjYWxjJyFBMA==

Paso 3: Envía la solicitud de envío y espera a que el payload se ejecute cuando el administrador exporte y abra el archivo CSV.

Cómo solucionarlo

Actualiza a la última versión (2.1.3 o posterior) para solucionar este problema.

Nota

Si te parece que este write-up es genial e interesante, puedes contribuir a mi GitHub Sponsor.

Descargar herramienta