Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BUI-select-xss — cve-2018-8108 | Kitploit
Herramientas/GitHubGitHub/zlgxzswjy/bui-select-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubzlgxzswjy/bui-select-xss

BUI-select-xss

cve-2018-8108

Ver Repositorio
hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BUI-select-xss cve-2018-8108

Durante una prueba de seguridad, se descubrió accidentalmente un problema. bui es un framework front-end, muchas empresas lo utilizan para construir sus propios front-ends.

Normalmente, el método para prevenir XSS es tratar todas las entradas de usuario como no confiables, escaparlas en la salida y pasarlas a la página front-end para su visualización. Pero el componente select de bui, al mostrar esta salida, vuelve a escapar la entrada de usuario que ya había sido escapada, lo que provoca que el payload XSS evite el mecanismo de seguridad original y continúe ejecutándose.

El ejemplo en el adjunto proviene de un caso real.

Se puede ver que los datos en la etiqueta input con id “workGroupList” ya han sido escapados, Cuando BUI.use utiliza el componente select a continuación, accede a los datos de “workGroupList”, lo que desencadena directamente la ejecución del payload XSS que ingresamos.

Puedes intentar ejecutarlo para probar.

Descargar herramienta