Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-29983 — Prueba de concepto para CVE-2023-29983: cross-site scripting almacenado a través del parámetro token no saneado en auditlog de cmaps, permitiendo el robo de cookies de administrador. | Kitploit
Herramientas/GitHubGitHub/zprototype/cve-2023-29983
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubzprototype/cve-2023-29983

CVE-2023-29983

Prueba de concepto para CVE-2023-29983: cross-site scripting almacenado a través del parámetro token no saneado en auditlog de cmaps, permitiendo el robo de cookies de administrador.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: Cross Site Scripting Almacenado

  • Google Dork:
  • Fecha: 27.04.2023
  • Autor del exploit: Lucas Noki (0xPrototype)
  • Página del vendedor: https://github.com/vogtmh
  • Enlace del software: https://github.com/vogtmh/cmaps
  • Versión: 8.0
  • Probado en: Mac, Windows, Linux
  • CVE : CVE-2023-29983

Descripción:

La vulnerabilidad encontrada es Cross Site Scripting Almacenado. Cuando se accede al endpoint rest/update/?token= con una solicitud donde el parámetro token contiene un payload malicioso, tenemos la posibilidad de sXSS. Esto ocurre porque la entrada no está saneada. Se escribe tal cual en la base de datos. Luego, si un administrador visita la pestaña de auditoría (auditlog), la solicitud se extrae de la base de datos y se muestra directamente en la página. Esto desencadena el XSS cada vez que alguien visita la pestaña de auditoría o la actualiza.

Pasos para reproducir:

  1. Clonar el repositorio e instalar la aplicación.
  2. Enviar un payload malicioso a través del parámetro "token" al siguiente endpoint: /rest/update/?token=
  3. El payload utilizado es:
  4. Simplemente visitar la URL completa: http://IP/rest/update/?token=PAYLOAD es suficiente.
  5. Iniciar sesión en el panel de administración e ir a la pestaña de auditoría en: /admin/index.php?tab=auditlog
  6. Verificar tu servidor colaborador. Deberías tener una solicitud donde la cookie del administrador sea el valor del parámetro c

En un caso real, necesitarías esperar a que el administrador inicie sesión en la aplicación y abra la pestaña de auditoría.

Un agradecimiento especial a iCaotix, quien me ayudó enormemente a configurar el entorno y depurar mi payload.

Solicitud al servidor:

image-20230430005643809

Respuesta del colaborador después de que el administrador abre el registro de auditoría:

image-20230430010017153
Descargar herramienta