Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-29808 — Exploit de prueba de concepto de cross-site scripting (XSS) reflejado para CVE-2023-29808 que apunta al endpoint /index.php?map=overview&findme= en cmaps versión 8.0. | Kitploit
Herramientas/GitHubGitHub/zprototype/cve-2023-29808
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubzprototype/cve-2023-29808

CVE-2023-29808

Exploit de prueba de concepto de cross-site scripting (XSS) reflejado para CVE-2023-29808 que apunta al endpoint /index.php?map=overview&findme= en cmaps versión 8.0.

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: Cross-Site Scripting Reflejado

  • Google Dork:
  • Fecha: 27.04.2023
  • Autor del Exploit: Lucas Noki (0xPrototype)
  • Página del Proveedor: https://github.com/vogtmh
  • Enlace del Software: https://github.com/vogtmh/cmaps
  • Versión: 8.0
  • Probado en: Mac, Windows, Linux
  • CVE : CVE-2023-29808

Descripción:

La vulnerabilidad encontrada es Cross-Site Scripting Reflejado. Cuando se accede al endpoint /index.php?map=overview&findme= con una solicitud donde el parámetro "findme" contiene un payload malicioso, tenemos la posibilidad de realizar un ataque XSS. Esto ocurre porque la entrada no está sanitizada.

Pasos para reproducir:

  1. Clonar el repositorio e instalar la aplicación
  2. Enviar un payload maliciosamente diseñado a través del parámetro "findme" al siguiente endpoint: /index.php?map=overview&findme=
  3. El payload utilizado es: ";alert(document.cookie)//
  4. Simplemente visitar la URL completa: http://IP/index.php?map=overview&findme=";alert(document.cookie)// es suficiente. Ahora debería aparecer un cuadro de alerta con el valor actual de tu cookie. Screenshot 2023-05-03 at 17.56.59

Un agradecimiento especial a iCaotix, quien me ayudó enormemente a configurar el entorno y a depurar mi payload.

Descargar herramienta